Solaris 10 é a resposta da Sun Microsystems para a série do Microsoft Windows de sistemas operacionais. Solaris , em geral, é uma forma mais avançada de sistema operacional , exigindo maior interação técnica com seus usuários. Este nível de interatividade , no entanto, dá aos administradores muito mais poder sobre os recursos de segurança e muito mais. Coisas que você precisa
privilégios administrativos
Solaris 10
Show Mais instruções
1
Reduza a quantidade de exposição suas exibições de rede quando conectado à Internet. Isso pode ser feito usando o recurso Generic Network Limited . Ele pode ser ativado digitando no shell usando a linha de comando " # rm generic.xml " . Lembre-se, no entanto, que essa mudança precisa ser feita a cada perfil no sistema ou simplesmente para o perfil padrão.
2
Aproveite o BART arquivo ferramenta de verificação de integridade. A ferramenta BART é capaz de pesquisar o seu sistema para instâncias de dados que não são autorizadas , bem como modificações de rastreamento que são feitas para os arquivos do sistema .
3
Criar um contêiner de dados dentro do Solaris 10 novo Gerenciador de Serviços. O Service Manager monitora os processos atualmente em execução no sistema (chamado de "serviços" ) , e permite-lhe controlar a forma como eles se comportam . Você pode iniciar novos processos ou cancelar os outros sempre que precisar.
4
Modificar o acesso do usuário ao sistema Apache2 . Você pode alterar a propriedade do arquivo para usuários específicos , removendo assim o acesso a determinados arquivos , ou você pode mudar o diretório raiz para " webservd " para remover os privilégios de root de pessoas com acesso ao diretório raiz.
5
Utilize as Três Strikes (N- greves ) módulo PAM. Este serviço faz com que um bloqueio de contas quando a autenticação falhar várias vezes (indicado por N).
6
Use o recurso " ipfilter " quando conectado à Internet. O filtro de IP permite aos usuários bloquear automaticamente todo o tráfego de e para um endereço IP específico , ajudando a reduzir o risco de ter o código malicioso enviado para o sistema.