|
 |
栏目导栏 |
|
| |
|
|
|
|
 |
资料搜索 |
|
| |
|
|
|
|
 |
热门文章 |
|
| |
|
|
|
|
 |
最新文章 |
|
| |
|
|
|
| |
| |
|
|
|
|
[ 作者: 加入时间:2006-06-25 15:15:28 来自:
] | |
|
solaris 9 一般安全设置 pKrLinux联盟 pKrLinux联盟 pKrLinux联盟 1. 选择合适的安装。 pKrLinux联盟 pKrLinux联盟 只安装需要的软件包。 pKrLinux联盟 本例为solaris9 pKrLinux联盟 pKrLinux联盟 2. 安装系统补丁 pKrLinux联盟 pKrLinux联盟 从sunsolve.sun.com下载补丁 pKrLinux联盟 unzip 9_Recommended.zip pKrLinux联盟 cd 9_Recommended pKrLinux联盟 ./install_cluster pKrLinux联盟 pKrLinux联盟 3. 最小化启动服务 pKrLinux联盟 pKrLinux联盟 a. 禁止不需要启动的服务。一般情况下服务都可禁止启动 pKrLinux联盟 pKrLinux联盟 a.1 S01MOUNTFSYS pKrLinux联盟 Mount all local filesystems ,不能禁止 pKrLinux联盟 a.2 S05RMTMPFILES pKrLinux联盟 删除临时文件 需要启动 pKrLinux联盟 a.3 S20sysetup pKrLinux联盟 系统设置 需要启动 pKrLinux联盟 a.4 S21perf pKrLinux联盟 全部被注释掉了 。。。。。。 pKrLinux联盟 a.5 S30sysid.net pKrLinux联盟 网络设置 需要启动 pKrLinux联盟 a.6 S40llc2 pKrLinux联盟 LLC2协议支持 需要启动 pKrLinux联盟 a.7 S42ncakmod pKrLinux联盟 ncakmod is used to start or stop the Solaris Network Cache pKrLinux联盟 and Accelerator ("NCA") kernel module 需要启动 pKrLinux联盟 a.8 S47pppd pKrLinux联盟 ppp支持 不需要启动 pKrLinux联盟 执行:mv S47pppd _S47pppd pKrLinux联盟 a.9 S69inet pKrLinux联盟 tcp/ip的配置 需要启动 pKrLinux联盟 a.10 S70sckm pKrLinux联盟 Sun fire 15000 Key Management Daemon 不需要启动 pKrLinux联盟 执行:mv S70sckm _S70sckm pKrLinux联盟 a.11 S70uucp pKrLinux联盟 Unix-to-Unix Copy 不需要 pKrLinux联盟 mv S70uucp _S70uucp pKrLinux联盟 a.12 S71ldap.client pKrLinux联盟 - 启动LDAP客户端 不需要 pKrLinux联盟 mv S71ldap.client _S71ldap.client pKrLinux联盟 a.13 S71rpc pKrLinux联盟 S71rpc + 启动rpcbind服务 rpcbind (RPC Portmap服务),如果需要CDE的话,这个进程是必需的 需要启动 pKrLinux联盟 a.14 S71sysid.sys pKrLinux联盟 配置系统参数 需要 pKrLinux联盟 a.15 S72autoinstall pKrLinux联盟 当放入sun兼容的媒体介质时,会自动启动安装脚本 不需要 pKrLinux联盟 mv S72autoinstall _S72autoinstall pKrLinux联盟 a.16 S72directory pKrLinux联盟 目录服务 不需要 pKrLinux联盟 mv S72directory _S72directory pKrLinux联盟 a.17 S72inetsvc pKrLinux联盟 启动inet server,包含named/nis 如果不需要 named和nis服务,可以禁用 不需要 pKrLinux联盟 mv S72inetsvc _S72inetsvc pKrLinux联盟 a.18 S72slpd pKrLinux联盟 打印服务 不需要 pKrLinux联盟 mv S72slpd _S72slpd pKrLinux联盟 打印服务 pKrLinux联盟 pKrLinux联盟 a.19 S73cachefs.daemon pKrLinux联盟 NFS缓存服务,可以提高NFS吞吐率 不需要 pKrLinux联盟 mv S73cachefs.daemon _S73cachefs.daemon pKrLinux联盟 a.20 S73mpsadm pKrLinux联盟 cluster 服务管理进程? 不需要 pKrLinux联盟 mv S73mpsadm _S73mpsadm pKrLinux联盟 a.21 S73nfs.client pKrLinux联盟 nfs客户端 不需要 pKrLinux联盟 mv S73nfs.client _S73nfs.client pKrLinux联盟 a.22 S74autofs pKrLinux联盟 当使用NFS时,这个进程会自动加载或卸载无用的用户网络文件系统 pKrLinux联盟 配置文件/etc/auto_home和auto_master pKrLinux联盟 但是当没有使用nfs时,这个进程会对系统管理造成一些负面影响 不需要 pKrLinux联盟 mv S74autofs _S74autofs pKrLinux联盟 a.23 S74syslog pKrLinux联盟 系统日志服务进程 需要 pKrLinux联盟 a.24 S74xntpd pKrLinux联盟 网络时间同步服务 不需要 pKrLinux联盟 mv S74xntpd _S74xntpd pKrLinux联盟 a.25 S75cron pKrLinux联盟 自动执行脚本服务 需要 pKrLinux联盟 a.26 S75flashprom pKrLinux联盟 看起来象一个flash更新脚本 需要 pKrLinux联盟 a.27 S75savecore pKrLinux联盟 核心内存转储脚本 需要 pKrLinux联盟 a.28 S76nscd pKrLinux联盟 DNS名字缓存服务 不需要 pKrLinux联盟 mv S76nscd _S76nscd pKrLinux联盟 a.29 S77sf880dr pKrLinux联盟 针对V880机器的一个脚本 不需要 pKrLinux联盟 mv S77sf880dr _S77sf880dr pKrLinux联盟 a.
Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论 |
|
|
|
|
|