linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > article > unix > unix入门 >
栏目导栏
资料搜索
热门文章
·SCO OpenServer系统手册
·solaris迅速查找手册
·UNIX常用命令-目录及文件操作命
·常见的“压缩与解压缩”方法
·SUN的入门培训资料
·Solaris FAQ 1.2
·UNIX系统操作入门篇
·unix大全下载基地
·教你如何配置安全的SOLARIS系统
·吐血奉献.samba安装设置!
·solaris常用命令及简单解释
·UNIX 常识总集~!
·Windows XP 与 Solaris 10 双操
·隆重推荐:Solaris硬盘分区简介
·UNIX基础知识
最新文章
·Solaris SSH的配置和管理介绍
·在Unix环境下mount ISO文件
·Solaris 管理员常用的168条命令
·solaris raid 制作大集合
·在Solaris下使用USB存储设备
·SecureCRT访问HPUX没办法用vi问
·scounix网络设置心得
·solaris网络配置
·solaris上直接运行linux二进制
·HP Unix的补丁安装
·系统备份与恢复命令:fbackup+
·Oracle 10g基于Solaris 9 x86平
·完全硬盘安装solaris10
·solaris点滴9.29-10.07
·solaris volume manager do RA
Google
 
solaris 9 一般安全设置
[ 作者:  加入时间:2006-06-25 15:15:28  来自: ]
solaris 9 一般安全设置 pKrLinux联盟
pKrLinux联盟
pKrLinux联盟
1. 选择合适的安装。 pKrLinux联盟
pKrLinux联盟
   只安装需要的软件包。 pKrLinux联盟
   本例为solaris9 pKrLinux联盟
    pKrLinux联盟
2. 安装系统补丁 pKrLinux联盟
    pKrLinux联盟
   从sunsolve.sun.com下载补丁 pKrLinux联盟
   unzip 9_Recommended.zip pKrLinux联盟
   cd 9_Recommended pKrLinux联盟
   ./install_cluster pKrLinux联盟
    pKrLinux联盟
3. 最小化启动服务 pKrLinux联盟
pKrLinux联盟
   a. 禁止不需要启动的服务。一般情况下服务都可禁止启动 pKrLinux联盟
      pKrLinux联盟
      a.1 S01MOUNTFSYS pKrLinux联盟
          Mount all local filesystems ,不能禁止 pKrLinux联盟
      a.2 S05RMTMPFILES  pKrLinux联盟
          删除临时文件 需要启动 pKrLinux联盟
      a.3 S20sysetup pKrLinux联盟
          系统设置     需要启动 pKrLinux联盟
      a.4 S21perf pKrLinux联盟
          全部被注释掉了 。。。。。。 pKrLinux联盟
      a.5 S30sysid.net pKrLinux联盟
          网络设置     需要启动 pKrLinux联盟
      a.6 S40llc2 pKrLinux联盟
          LLC2协议支持  需要启动 pKrLinux联盟
      a.7   S42ncakmod   pKrLinux联盟
          ncakmod is used to start or stop the Solaris  Network  Cache pKrLinux联盟
           and Accelerator ("NCA") kernel module      需要启动 pKrLinux联盟
      a.8 S47pppd pKrLinux联盟
          ppp支持        不需要启动 pKrLinux联盟
          执行:mv S47pppd _S47pppd pKrLinux联盟
      a.9 S69inet pKrLinux联盟
          tcp/ip的配置   需要启动 pKrLinux联盟
      a.10    S70sckm pKrLinux联盟
          Sun fire 15000  Key Management Daemon   不需要启动 pKrLinux联盟
          执行:mv S70sckm _S70sckm pKrLinux联盟
      a.11 S70uucp pKrLinux联盟
          Unix-to-Unix Copy                       不需要 pKrLinux联盟
          mv S70uucp _S70uucp pKrLinux联盟
      a.12 S71ldap.client pKrLinux联盟
          - 启动LDAP客户端                        不需要 pKrLinux联盟
          mv S71ldap.client _S71ldap.client pKrLinux联盟
      a.13  S71rpc pKrLinux联盟
          S71rpc + 启动rpcbind服务 rpcbind (RPC Portmap服务),如果需要CDE的话,这个进程是必需的  需要启动 pKrLinux联盟
      a.14 S71sysid.sys pKrLinux联盟
          配置系统参数                            需要 pKrLinux联盟
      a.15 S72autoinstall pKrLinux联盟
          当放入sun兼容的媒体介质时,会自动启动安装脚本  不需要 pKrLinux联盟
          mv S72autoinstall _S72autoinstall pKrLinux联盟
      a.16 S72directory pKrLinux联盟
          目录服务                                不需要 pKrLinux联盟
          mv S72directory _S72directory pKrLinux联盟
      a.17 S72inetsvc  pKrLinux联盟
          启动inet server,包含named/nis 如果不需要 named和nis服务,可以禁用    不需要 pKrLinux联盟
          mv S72inetsvc _S72inetsvc pKrLinux联盟
      a.18 S72slpd  pKrLinux联盟
          打印服务                                不需要 pKrLinux联盟
          mv S72slpd _S72slpd pKrLinux联盟
           打印服务 pKrLinux联盟
           pKrLinux联盟
      a.19 S73cachefs.daemon  pKrLinux联盟
          NFS缓存服务,可以提高NFS吞吐率          不需要 pKrLinux联盟
          mv S73cachefs.daemon _S73cachefs.daemon pKrLinux联盟
      a.20 S73mpsadm pKrLinux联盟
          cluster 服务管理进程?                  不需要 pKrLinux联盟
          mv S73mpsadm _S73mpsadm pKrLinux联盟
      a.21 S73nfs.client pKrLinux联盟
            nfs客户端                             不需要 pKrLinux联盟
            mv S73nfs.client _S73nfs.client pKrLinux联盟
      a.22 S74autofs pKrLinux联盟
           当使用NFS时,这个进程会自动加载或卸载无用的用户网络文件系统  pKrLinux联盟
           配置文件/etc/auto_home和auto_master  pKrLinux联盟
           但是当没有使用nfs时,这个进程会对系统管理造成一些负面影响              不需要 pKrLinux联盟
           mv S74autofs _S74autofs pKrLinux联盟
      a.23 S74syslog pKrLinux联盟
           系统日志服务进程                  需要 pKrLinux联盟
      a.24 S74xntpd pKrLinux联盟
           网络时间同步服务                  不需要 pKrLinux联盟
           mv S74xntpd _S74xntpd pKrLinux联盟
      a.25 S75cron pKrLinux联盟
           自动执行脚本服务                  需要 pKrLinux联盟
      a.26 S75flashprom pKrLinux联盟
           看起来象一个flash更新脚本         需要 pKrLinux联盟
      a.27 S75savecore pKrLinux联盟
           核心内存转储脚本                  需要 pKrLinux联盟
      a.28 S76nscd pKrLinux联盟
           DNS名字缓存服务                   不需要 pKrLinux联盟
           mv S76nscd _S76nscd pKrLinux联盟
      a.29 S77sf880dr pKrLinux联盟
           针对V880机器的一个脚本            不需要 pKrLinux联盟
           mv  S77sf880dr _S77sf880dr pKrLinux联盟
      a. Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
分页:[1] 2 3 4
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
无相关信息