Oracle® Solaris 11 安全准则

退出打印视图

更新时间: 2014 年 9 月
 
 

如何在标题文件中放置安全消息

使用以下过程可在两个标题文件中创建反映站点安全策略的安全消息。/etc/issue 文件会在验证前显示,而 /etc/motd 文件会在验证后显示。


注 - 此过程中的样例消息不满足美国政府要求,也可能不满足您的安全策略。有关安全消息内容的信息,请向贵公司的法律顾问咨询。

开始之前

您必须成为具有 "Administrator Message Edit"(管理员消息编辑)权限配置文件的管理员。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 创建 /etc/issue 文件并添加安全消息。
    # pfedit /etc/issue
    ALERT   ALERT   ALERT   ALERT   ALERT
    
    This machine is available to authorized users only.
    
    If you are an authorized user, continue.
    
    Your actions are monitored, and can be recorded.

    login 命令在验证前显示 /etc/issue 的内容,就像 sshtelnet 和 FTP 服务一样。要在桌面登录时显示 /etc/issue 的内容,请参见如何在桌面登录屏幕中放置安全消息

    有关更多信息,请参见 issue(4)pfedit(1M) 手册页。

  2. /etc/motd 文件中添加安全消息。
    # pfedit /etc/motd
    This system serves authorized users only. Activity is monitored and reported.

    在 Oracle Solaris 中,用户的初始 shell 会显示 /etc/motd 文件的内容。