歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux綜合 >> Linux資訊 >> 更多Linux >> 加強防護:solaris 9 一般安全設置

加強防護:solaris 9 一般安全設置

日期:2017/2/27 9:44:15   编辑:更多Linux
  1. 選擇合適的安裝。    只安裝需要的軟件包。    本例為solaris9    2. 安裝系統補丁    從sunsolve.sun.com下載補丁    unzip 9_Recommended.zip    cd 9_Recommended    ./install_cluster    3. 最小化啟動服務    a. 禁止不需要啟動的服務。一般情況下服務都可禁止啟動    a.1 S01MOUNTFSYS    Mount all local filesystems ,不能禁止    a.2 S05RMTMPFILES    刪除臨時文件 需要啟動    a.3 S20sysetup    系統設置   需要啟動    a.4 S21perf    全部被注釋掉了 。。。。。。    a.5 S30sysid.net    網絡設置   需要啟動    a.6 S40llc2    LLC2協議支持 需要啟動    a.7  S42ncakmod    ncakmod is used to start or stop the Solaris Network Cache    and Accelerator ("NCA") kernel module   需要啟動    a.8 S47pppd    ppp支持    不需要啟動    執行:mv S47pppd _S47pppd    a.9 S69inet    tcp/ip的配置  需要啟動    a.10  S70sckm    Sun fire 15000 Key Management Daemon  不需要啟動    執行:mv S70sckm _S70sckm    a.11 S70uUCp    Unix-to-Unix Copy            不需要    mv S70uucp _S70uucp    a.12 S71ldap.client    - 啟動LDAP客戶端            不需要    mv S71ldap.client _S71ldap.client    a.13 S71rpc    S71rpc + 啟動rpcbind服務 rpcbind (RPC Portmap服務),如果需要CDE的話,這個進程是必需的 需要啟動    a.14 S71sysid.sys    配置系統參數              需要    a.15 S72autoinstall    當放入sun兼容的媒體介質時,會自動啟動安裝腳本 不需要    mv S72autoinstall _S72autoinstall    a.16 S72Directory    目錄服務                不需要    mv S72directory _S72directory    a.17 S72inetsvc    啟動inet server,包含named/nis 如果不需要 named和nis服務,可以禁用  不需要    mv S72inetsvc _S72inetsvc    a.18 S72slpd    打印服務                不需要    mv S72slpd _S72slpd    打印服務    a.19 S73cachefs.daemon    NFS緩存服務,可以提高NFS吞吐率     不需要    mv S73cachefs.daemon _S73cachefs.daemon    a.20 S73mpsadm    cluster 服務管理進程?         不需要    mv S73mpsadm _S73mpsadm    a.21 S73nfs.client    nfs客戶端               不需要    mv S73nfs.client _S73nfs.client    a.22 S74autofs    當使用NFS時,這個進程會自動加載或卸載無用的用戶網絡文件系統    配置文件/etc/auto_home和auto_master    但是當沒有使用nfs時,這個進程會對系統管理造成一些負面影響       不需要    mv S74autofs _S74autofs    a.23 S74syslog    系統日志服務進程         需要    a.24 S74xntpd    網絡時間同步服務         不需要    mv S74xntpd _S74xntpd    a.25 S75cron    自動執行腳本服務         需要    a.26 S75flashprom    看起來象一個flash更新腳本     需要    a.27 S75savecore    核心內存轉儲腳本         需要    a.28 S76nscd    DNS名字緩存服務          不需要    mv S76nscd _S76nscd    a.29 S77sf880dr    針對V880機器的一個腳本      不需要    mv S77sf880dr _S77sf880dr    a.30 S80lp    打印服務             不需要    mv S80lp _S80lp    a.31 S80spc    還是打印服務           不需要    mv S80spc _S80spc    a.32 S85power    電源管理             需要    a.33 S88sendmail    郵件服務             不需要    mv S88sendmail _S88sendmail    a.34 S88utmpd    The utmpd daemon monitors the /var/adm/utmpx file    與帳號信息控制有關 ;   守護程序在規則的時間間隔內監控 /etc/utmp 文件以獲得用戶進程項的有效性。


根據進程表    交叉校驗該項的進程標識來除去/etc/utmp 文件中已終止的但未清除的用戶進程。     需要    a.35 S89PRESERVE    不知所雲             需要    a.36 S90loc.ja.Cssd    看了腳本,不知到CS干嗎      需要吧    a.37 S90wbem    WBEM,Solaris系統管理界面服務器,可以使用/usr/sadm/bin/smc    啟動客戶端程序連接管理      不需要    mv S90wbem _S90wbem    a.38 S91afbinit S91gfbinit  S91ifbinit  S91jfbinit    For systems with Elite3D Graphics 沒有顯卡的基本就不要了  不需要    mv S91afbinit _S91afbinit    mv S91gfbinit _S91gfbinit    mv S91ifbinit _S91ifbinit    mv S91jfbinit _S91jfbinit    a.39 S91zuluinit    Find out how many zulu cards are installed on the system 不需要    mv S91zuluinit _S91zuluinit    a.40 S93cacheos.finish    cache文件系統       不需要    mv S93cacheos.finish _S93cacheos.finish    a.41 S94Wnn6    日文輸入系統        不需要    mv S94Wnn6 _S94Wnn6    a.42 S94ncalogd    NCA進程日志        不需要    mv S94ncalogd _S94ncalogd    a.43 S95IIim    啟動輸入法守護進程 Solaris國際化支持的一部分,啟動東亞語言輸入法  需要    a.44 S95svm.sync    devfsadm ,devfs同步進程 監控系統硬件,使/dev與/devices設備文件同步 需要    a.45 S98efcode    embedded FCode interpreter daemon, efdaemon is used on selected platforms as part of the processing of some    dynamic reconfiguration events 不知道干嗎的,      只好讓他運行了    a.46 S99atsv    可能是支持日文的,機器上沒裝,     不需要    a.47  S99audit    審計進程                需要    a.48 S99dtlogin    啟動CDE登錄進程 Solaris CDE圖形界面啟動進程  需要    a.49 S99rcapd    跟資源回收有關的               需要    rc3.d下面的    a.50 S13kdc.master  S14kdc    Kdc服務                    不需要    mv S13kdc.master  _S13kdc.master    mv S14kdc  _S14kdc    a.51 S15nfs.server    nfs服務                   不需要    mv S15nfs.server _S15nfs.server    a.52 S16boot.server    遠程啟動服務                不需要    mv S16boot.server _S16boot.server    a.53 S34dhcp    dhcp服務                  不需要    mv S34dhcp _S34dhcp    a.54 S50apache    http服務                  不需要    mv S50apache _S50apache    a.55 S50san_driverchk    San驅動檢查?

        機器上沒裝   不需要    mv S50san_driverchk _S50san_driverchk    a.56 S76snmpdx    啟動snmp服務                不需要    mv S76snmpdx _S76snmpdx    a.57 S77dmi    snmp的子服務                不需要    mv S77dmi _S77dmi    a.58 S80mipagent    啟動Mobile IP 代理             不需要    mv S80mipagent _



Copyright © Linux教程網 All Rights Reserved