歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Unix知識 >> Unix教程 >> 加強防護:solaris 9 一般安全設置

加強防護:solaris 9 一般安全設置

日期:2017/2/27 17:42:41   编辑:Unix教程

  1. 選擇合適的安裝。
  
  只安裝需要的軟件包。
  
  本例為solaris9
  
  2. 安裝系統補丁
  
  從sunsolve.sun.com下載補丁
  
  unzip 9_Recommended.zip
  
  cd 9_Recommended
  
  ./install_cluster
  
  3. 最小化啟動服務
  
  a. 禁止不需要啟動的服務。一般情況下服務都可禁止啟動
  
  a.1 S01MOUNTFSYS
  
  Mount all local filesystems ,不能禁止
  
  a.2 S05RMTMPFILES
  
  刪除臨時文件 需要啟動
  
  a.3 S20sysetup
  
  系統設置   需要啟動
  
  a.4 S21perf
  
  全部被注釋掉了 。。。。。。
  
  a.5 S30sysid.net
  
  網絡設置   需要啟動
  
  a.6 S40llc2
  
  LLC2協議支持 需要啟動
  
  a.7  S42ncakmod
  
  ncakmod is used to start or stop the Solaris Network Cache
  
  and Accelerator ("NCA") kernel module   需要啟動
  
  a.8 S47pppd
  
  ppp支持    不需要啟動
  
  執行:mv S47pppd _S47pppd
  
  a.9 S69inet
  
  tcp/ip的配置  需要啟動
  
  a.10  S70sckm
  
  Sun fire 15000 Key Management Daemon  不需要啟動
  
  執行:mv S70sckm _S70sckm
  
  a.11 S70uucp
  
  Unix-to-Unix Copy            不需要
  
  mv S70uucp _S70uucp
  
  a.12 S71ldap.client
  
  - 啟動LDAP客戶端            不需要
  
  mv S71ldap.client _S71ldap.client
  
  a.13 S71rpc
  
  S71rpc + 啟動rpcbind服務 rpcbind (RPC Portmap服務),如果需要CDE的話,這個進程是必需的 需要啟動
  
  a.14 S71sysid.sys
  
  配置系統參數              需要
  
  a.15 S72autoinstall
  
  當放入sun兼容的媒體介質時,會自動啟動安裝腳本 不需要
  
  mv S72autoinstall _S72autoinstall
  
  a.16 S72directory
  
  目錄服務                不需要
  
  mv S72directory _S72directory
  
  a.17 S72inetsvc
  
  啟動inet server,包含named/nis 如果不需要 named和nis服務,可以禁用  不需要
  
  mv S72inetsvc _S72inetsvc
  
  a.18 S72slpd
  
  打印服務                不需要
  
  mv S72slpd _S72slpd
  
  打印服務
  
  a.19 S73cachefs.daemon
  
  NFS緩存服務,可以提高NFS吞吐率     不需要
  
  mv S73cachefs.daemon _S73cachefs.daemon
  
  a.20 S73mpsadm
  
  cluster 服務管理進程?         不需要
  
  mv S73mpsadm _S73mpsadm
  
  a.21 S73nfs.client
  
  nfs客戶端               不需要
  
  mv S73nfs.client _S73nfs.client
  
  a.22 S74autofs
  
  當使用NFS時,這個進程會自動加載或卸載無用的用戶網絡文件系統
  
  配置文件/etc/auto_home和auto_master
  
  但是當沒有使用nfs時,這個進程會對系統管理造成一些負面影響       不需要
  
  mv S74autofs _S74autofs
  
  a.23 S74syslog
  
  系統日志服務進程         需要
  
  a.24 S74xntpd
  
  網絡時間同步服務         不需要
  
  mv S74xntpd _S74xntpd
  
  a.25 S75cron
  
  自動執行腳本服務         需要
  
  a.26 S75flashprom
  
  看起來象一個flash更新腳本     需要
  
  a.27 S75savecore
  
  核心內存轉儲腳本         需要
  
  a.28 S76nscd
  
  DNS名字緩存服務          不需要
  
  mv S76nscd _S76nscd
  
  a.29 S77sf880dr
  
  針對V880機器的一個腳本      不需要
  
  mv S77sf880dr _S77sf880dr
  
  a.30 S80lp
  
  打印服務             不需要
  
  mv S80lp _S80lp
  
  a.31 S80spc
  
  還是打印服務           不需要
  
  mv S80spc _S80spc
  
  a.32 S85power
  
  電源管理             需要
  
  a.33 S88sendmail
  
  郵件服務             不需要
  
  mv S88sendmail _S88sendmail
  
  a.34 S88utmpd
  
  The utmpd daemon monitors the /var/adm/utmpx file
  
  與帳號信息控制有關 ;   守護程序在規則的時間間隔內監控 /etc/utmp 文件以獲得用戶進程項的有效性。根據進程表
  
  交叉校驗該項的進程標識來除去/etc/utmp 文件中已終止的但未清除的用戶進程。     需要
  
  a.35 S89PRESERVE
  
  不知所雲             需要
  
  a.36 S90loc.ja.cssd
  
  看了腳本,不知到CS干嗎      需要吧
  
  a.37 S90wbem
  
  WBEM,Solaris系統管理界面服務器,可以使用/usr/sadm/bin/smc
  
  啟動客戶端程序連接管理      不需要
  
  mv S90wbem _S90wbem
  
  a.38 S91afbinit S91gfbinit  S91ifbinit  S91jfbinit
  
  For systems with Elite3D Graphics 沒有顯卡的基本就不要了  不需要
  
  mv S91afbinit _S91afbinit
  
  mv S91gfbinit _S91gfbinit
  
  mv S91ifbinit _S91ifbinit
  
  mv S91jfbinit _S91jfbinit
  
  a.39 S91zuluinit
  
  Find out how many zulu cards are installed on the system 不需要
  
  mv S91zuluinit _S91zuluinit
  
  a.40 S93cacheos.finish
  
  cache文件系統       不需要
  
  mv S93cacheos.finish _S93cacheos.finish
  
  a.41 S94Wnn6
  
  日文輸入系統        不需要
  
  mv S94Wnn6 _S94Wnn6
  
  a.42 S94ncalogd
  
  NCA進程日志        不需要
  
  mv S94ncalogd _S94ncalogd
  
  a.43 S95IIim
  
  啟動輸入法守護進程 Solaris國際化支持的一部分,啟動東亞語言輸入法  需要
  
  a.44 S95svm.sync
  
  devfsadm ,devfs同步進程 監控系統硬件,使/dev與/devices設備文件同步 需要
  
  a.45 S98efcode
  
  embedded FCode interpreter daemon, efdaemon is used on selected platforms as part of the processing of some
  
  dynamic reconfiguration events 不知道干嗎的,      只好讓他運行了
  
  a.46 S99atsv
  
  可能是支持日文的,機器上沒裝,     不需要
  
  a.47  S99audit
  
  審計進程                需要
  
  a.48 S99dtlogin
  
  啟動CDE登錄進程 Solaris CDE圖形界面啟動進程  需要
  
  a.49 S99rcapd
  
  跟資源回收有關的               需要
  
  rc3.d下面的
  
  a.50 S13kdc.master  S14kdc
  
  Kdc服務                    不需要
  
  mv S13kdc.master  _S13kdc.master
  
  mv S14kdc  _S14kdc
  
  a.51 S15nfs.server
  
  nfs服務                   不需要
  
  mv S15nfs.server _S15nfs.server
  
  a.52 S16boot.server
  
  遠程啟動服務                不需要
  
  mv S16boot.server _S16boot.server
  
  a.53 S34dhcp
  
  dhcp服務                  不需要
  
  mv S34dhcp _S34dhcp
  
  a.54 S50apache
  
  http服務                  不需要
  
  mv S50apache _S50apache
  
  a.55 S50san_driverchk
  
  San驅動檢查?        機器上沒裝   不需要
  
  mv S50san_driverchk _S50san_driverchk
  
  a.56 S76snmpdx
  
  啟動snmp服務                不需要
  
  mv S76snmpdx _S76snmpdx
  
  a.57 S77dmi
  
  snmp的子服務                不需要
  
  mv S77dmi _S77dmi
  
  a.58 S80mipagent
  
  啟動Mobile IP 代理             不需要
  
  mv S80mipagent _
Copyright © Linux教程網 All Rights Reserved