新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 操作系统 > Unix系统 > Solaris教程 > 正文:我使用SOLARIS的初步设置

我使用SOLARIS的初步设置

新客网 XKER.COM 2008-03-22 来源: 收藏本文
9.初步的系统安全设置
  
  为安全起见在/etc/inetd.conf中注释掉除下列服务的所有服务
  
  ftp
  echo
  echo
  discard
  discard
  rstatd/2-4
  fs
  100083/1
  
  在只需要不多图形操作的服务器或是要保证相当的安全,你也
许应该关掉字体服务fs,也可以关掉系统性能监视器rstatd和tooltal
k服务器ttdbserverd(100083/1),查找剩下需要关闭的端口的进程用这个命令: 
  # /usr/local/bin/lsof -i | grep port
  
  为安全起见在防止堆栈溢出
  
  # cp /etc/system /etc/system.BACKUP
  # vi /etc/system
  在文件的最后,加上以下两行: 
  set noexec_user_stack=1
  set noexec_user_stack_log=1
  
  禁用自动启动DESKTOP
  
  # /usr/dt/bin/dtconfig –d
  
  为安全起见停掉几个系统服务:
  
  卸载SENDMAIL:
  # pkgrm SUNWsndmr SUNWsndmu                 
  卸载TELNET:
  # pkgrm SUNWtnetc SUNWtnetd SUNWtnetr
  # cd /etc/rc2.d
  # mv S71ldap.client _S71ldap.client
  # mv S72inetsvc _S72inetsvc 
  # mv S74autofs _S74autofs
  # mv S74xntpd _S74xntpd 
  # mv S80lp _S80lp
  # mv S71rpc _S71rpc
  # mv S73nfs.client _S73nfs.client
  
  # cd /etc/rc3.d
  # mv S34dhcp _S34dhcp
  # mv S15nfs.server _S15nfs.server
  # mv S76snmpdx _S76snmpdx
  
  卸载PCMCIA支持:
  # pkgrm SUNWpcelx SUNWpcmci SUNWpcmcu SUNWpc
mem SUNWpcser SUNWpsdpr
  
  安装PORT扫描工具NMAP
  
  # gzip -d nmap-3.50-sol9-intel-local.gz
  # gzip -d pcre-4.5-sol9-intel-local.gz
  # pkgadd -d nmap-3.50-sol9-intel-local
  # pkgadd -d pcre-4.5-sol9-intel-local
  扫描本机端口:
  # nmap -P0 -sT localhost
  
  安装网络漏洞扫描工具NESSUS:
  
  # gzip -d nessus-2.0.9-sol9-intel-local.gz
  # pkgadd -d nessus-2.0.9-sol9-intel-local
  建立SSL证书:
  # nessus-mkcert
  添加NESSUS用户:
  # nessus-adduser
  以ROOT启动NESSUS服务器:
  # nessus –D
  启动NESSUS的GUI客户端:
  # nessus
共3页: 上一页 [1] [2] [3] 下一页
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐