6.3为OpenBoot设置密码 在Solaris中设置密码 #eeprom security-password 在OpenBoot中设置密码 ok password 在Solaris中设置安全级别(command) #eeprom security-mode=command 在OpenBoot中设置安全级别(command) ok setenv security-mode command 在OpenBoot中设置安全级别(full) ok setenv security-mode full
NFS version 4支持传统的NFS协议RFC 1813,但新用General Security Service (GSS)架构实现更安全的RPC,如启用安全模式共享文件系统:
# share -F nfs -o sec=krb5 /export/oracle
再用snoop对比跟踪网上的RPC调用:
NFS version 3 NFS version 4
-> LOOKUP "export" ->OPEN "export/oracle" <- OK READ ->LOOKUP "oracle" <- OPEN OK <- OK READ OK -> ACCESS "oracle" (sends data) <- OK -> READ "oracle" <- OK (sends data)
2. 指定加密算法对文件数字签名
如列出Solaris数字签名的加密算法:
# digest -l sha1 md5
如选用md5对制定文件数字签名:
# digest -a md5 /etc/hosts 50d8ab70777f0bd203f660cd9c0d6ad5
可在文件传递的任何时间比较文件的数字签名:
# digest -v -a md5 /etc/hosts md5 (/etc/hosts) = 50d8ab70777f0bd203f660cd9c0d6ad5