6.3为OpenBoot设置密码
在Solaris中设置密码
#eeprom security-password
在OpenBoot中设置密码
ok password
在Solaris中设置安全级别(command)
#eeprom security-mode=command
在OpenBoot中设置安全级别(command)
ok setenv security-mode command
在OpenBoot中设置安全级别(full)
ok setenv security-mode full
NFS version 4支持传统的NFS协议RFC 1813,但新用General Security Service (GSS)架构实现更安全的RPC,如启用安全模式共享文件系统:
# share -F nfs -o sec=krb5 /export/oracle
再用snoop对比跟踪网上的RPC调用:
NFS version 3 NFS version 4
-> LOOKUP "export" ->OPEN "export/oracle"
<- OK READ
->LOOKUP "oracle" <- OPEN OK
<- OK READ OK
-> ACCESS "oracle" (sends data)
<- OK
-> READ "oracle"
<- OK
(sends data)
2. 指定加密算法对文件数字签名
如列出Solaris数字签名的加密算法:
# digest -l
sha1
md5
如选用md5对制定文件数字签名:
# digest -a md5 /etc/hosts
50d8ab70777f0bd203f660cd9c0d6ad5
可在文件传递的任何时间比较文件的数字签名:
# digest -v -a md5 /etc/hosts
md5 (/etc/hosts) = 50d8ab70777f0bd203f660cd9c0d6ad5