JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 10 1/13 安装指南:规划安装和升级     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分Oracle Solaris 安装或升级的整体规划

1.  在何处查找 Oracle Solaris 安装规划信息

2.  Oracle Solaris 安装和升级任务列表

3.  系统要求、原则和升级信息

系统要求和建议

分配磁盘和交换空间

一般性的磁盘空间规划和建议

软件组的磁盘空间建议

升级规划

升级程序

升级和修补限制

安装 Flash 归档文件来代替升级

创建包含大文件的归档文件

通过重新分配磁盘空间进行升级

升级时使用修补程序分析器

备份并重新启动系统进行升级

规划网络安全性

受限制安全性的特定信息

在安装后修改安全性设置

语言环境值

平台名称和平台组

x86: 分区建议

缺省的引导磁盘分区布局保留服务分区

如何确定系统运行的 Oracle Solaris OS 版本

4.  在安装或升级前收集信息

第 2 部分了解与 ZFS、引导、Oracle Solaris Zones 和 RAID-1 卷相关的安装

5.  ZFS 根文件系统安装规划

6.  基于 SPARC 和 x86 的引导(概述与规划)

7.  在安装 Oracle Solaris Zones 的系统中进行升级

8.  在安装过程中创建 RAID-1 卷(镜像)(概述)

9.  在安装过程中创建 RAID-1 卷(镜像)(规划)

词汇表

索引

规划网络安全性

从 Solaris 10 11/06 发行版开始,您可以在初始安装期间选择更改网络安全性设置,以便禁用除安全 Shell 之外的所有网络服务,或对这些服务进行限制,使它们只响应本地请求。此选项可最大限度地减少远程攻击者可能会尝试利用的潜在漏洞。此外,基于此选项,客户可以只启用他们需要的服务。此安全性选项仅在初始安装期间可用,在升级期间不可用。升级时会保留以前设置的所有服务。如有必要,可在升级后通过使用 netservices 命令对网络服务进行限制。

根据所用安装程序的不同,您可以选择在缺省情况下使服务保持启用状态,也可以选择限制网络服务:

受限制安全性的特定信息

如果选择限制网络安全性,将有许多服务被完全禁用。其他服务仍处于启用状态,但这些服务会被限制为只能进行本地连接。安全 Shell 仍然处于完全启用状态。

下表列出了 Solaris 10 11/06 发行版中被限制为只能进行本地连接的网络服务。

表 3-4 Solaris 10 11/06 SMF 受限制服务

服务
FMRI
属性
rpcbind
svc:/network/rpc/bind
config/local_only
syslogd
svc:/system/system-log
config/log_from_remote
sendmail
svc:/network/smtp:sendmail
config/local_only
smcwebserver
svc:/system/webconsole:console
options/tcp_listen
WBEM
svc:/application/management/wbem
options/tcp_listen
X 服务器
svc:/application/x11/x11-server
options/tcp_listen
dtlogin
svc:/application/graphical-login/cde-login
dtlogin/args
ToolTalk
svc:/network/rpccde-ttdbserver:tcp
proto=ticotsord
dtcm
svc:/network/rpccde-calendar-manager
proto=ticits
BSD 打印
svc:/application/print/rfc1179:default
bind_addr=localhost

在安装后修改安全性设置

使用受限制的网络安全性功能时,所有受影响的服务都由服务管理框架 (Service Management Framework, SMF) 控制。任何单个网络服务都可在初始安装后通过使用 svcadmsvccfg 命令来启用。

通过从 /var/svc/profile 中的 SMF 升级文件调用 netservices 命令来实现受限制的网络访问。netservices 命令可用于切换服务启动行为。

要手动禁用网络服务,请运行以下命令:

# netservices limited

可在已升级的系统中使用此命令(缺省情况下这些系统未进行任何更改)。也可以使用此命令在启用各个服务后重建受限状态。

同样,像以前的 Oracle Solaris 发行版中那样,可以通过运行以下命令启用缺省服务:

# netservices open

有关修改安全性设置的详细信息,请参见《Oracle Solaris 管理:基本管理》中的"如何创建 SMF 配置文件"。另请参见以下手册页: