Solaris 篇(下)

Solaris:OpenSolaris体验〔安装 之前我也曾经安装过Solaris 10,但是由于是安装在移动硬盘里的,我的本本有4个usb接口,比较郁闷,那时我都是随便插的,使用其他usb接口时会导致Solaris在启动过程中不断重启。我以为是Solaris自己的问题,就没去理会,前段时间更新了一下,结果还是不能正常启动,觉得没有道理,我安装完可什么事都没做啊?也不知道怎么回事,忽然意识到现在的usb接口不是安装时插的那个,后来调整了一下,果然 阅读详情
接上篇《 Linux 服务器安全配置》,下面把关于solaris的内容继续奉献给大家!
在这里特别感谢大家对我的支持和鼓舞!谢谢!!^_^

Solaris

1.概述

Solaris的安全配置可以从以下几个方面来考虑:

1.     本地安全增强:

限制某些强大命令的访问

设置正确的文件权限

应用组和用户的概念

suid/sgid的文件最少

rw-rw-rw的文件最少等

 

 

2. 网络安全增强

使用安全的协议来管理

禁止所有不需要的服务

禁止系统间的信任关系

禁止不需要的帐号

增强认证需要的密码

保护存在危险的网络服务

限制访问等

 

 

3. 应用安全增强

限制用户的权限

限制进程所有者的权限

检查应用相关文件权限

限制访问其他系统资源

应用所依赖的suid/sgid文件最少

使用应用本身的安全特性

删除samples和其他无用的组件

 

 

4. 监控与警报

日志、完整性、入侵检测等一些使用工具等

2.用户管理

21 用户口令文件的权限管理

/etc/passwd 必须所有用户都可读,root用户可写 –rw-rr

/etc/shadow 只有root可读 –r--------

/etc/group 必须所有用户都可读,root用户可写 –rw-rr—

执行以下命令修改这些文件的读写权限:

chmod 644 /etc/passwd

chmod 600 /etc/shadow

chmod 644 /etc/group

 

 

22 禁止或删除不必要的系统帐号

移去或者锁定那些系统帐号,比如sysuucpnuucplistenlpadm等等,简单的办法是在/etc/shadowpassword域中放上NP字符。还可以考虑将/etc/passwd文件中的shell域设置成/bin/false

具体操作方法:

userdel lp        ##表示删除lp用户

 

 

禁用某个用户:

编辑/etc/password /etc/shadow文件,比如:

uucp:NP:5:5:uucp Admin:/usr/lib/uucp:

uucp:NP:6445::::::

 

 

具体需要禁止的帐号有:

bin, daemon, adm, lp, smtp, sys, uucp, nuucp, nobody, noaccess

23 修改口令策略

编辑/etc/default/passwd文件

MAXWEEKS=4 口令至少每隔4星期更改一次

MINWEEKS=1 口令至多每隔1星期更改一次

WARNWEEKS=3 修改口令后第三个星期会收到快要修改口令的信息

PASSLENGTH=6 用户口令长度不少于6个字符

24 限制使用su的组

              只允许sysadmin组执行su命令

#chgrp sysadmin /bin/su

#chmod o-rwx /bin/su

25 su的纪录

编辑/etc/default/su文件,主要为了记录每个使用su命令切换用户的记录。

SULOG=/var/adm/sulog

SYSLOG=YES

CONSOLE=/dev/console

PATH=/usr/bin:

SUPATH=/usr/sbin:/usr/bin

26 禁止root远程登录

/etc/default/login中设置CONSOLE=/dev/null,将只允许普通用户在console登录然后suroot,当存在多个系统管理员的时候, 这种设置提供了更好的安全性。

/etc/ftpusers里加上root,主要为了限制root用户直接使用ftp

SSH 配置文件加:permitRootLogin = no ,不允许root直接使用ssh登录系统。

Solaris 9自带SSH,缺省就禁止root登陆, Solaris 9/etc/ftpusers 不再使用,FTP配置文件都在 /etc/ftpd/ 下面。如果 ftpd 启动时存在 /etc/ftpusers,它会被移动到 /etc/ftpd/下)

3.服务管理

31 关闭不使用的系统服务

检查/etc/rc2.d/etc/rc3.d目录下的所有"S"打头的脚本文件,将那些启动不必要服务的脚本文件改名,确认新文件名不以"S"打头。重启动确认这些变动生效,检查/var/adm/messages日志文件,用ps -elf检查是否还有无关进程启动。

/etc/init.d/一般需要关闭的服务有:

sendmail

lp

rpc

snmpdx

keyserv

nscd

volmgt

uucp

dmi

autoinstall

 

 

32 关闭系统内各种不使用的网络服务

检查系统提供的每一种网络服务是否是工作环境所必需的,如果不是,就屏蔽它。其中一部分在启动脚本中设置,另外一部分在/etc/inetd.conf文件中配置,注释掉不必要的网络服务,ps -ef | grep inetd | awk '{print $2;}' | xargs kill -1迫使修改后的/etc/inetd.conf文件生效。需要屏蔽的网络服务包括

 

 

       tftp

       systat

       rexd

       ypupdated

       netstat

       rstatd

       rusersd

       sprayd

       walld

       exec

       comsat

       rquotad

       name

       uucp

       in.fingerd

 

 

如果要求系统非常安全,应该用一个只包含了telnetftp(如果这两个服务是必需的)服务的inetd.conf代替标准的inetd.conf文件。

 

 

33 关于NFS服务

防火墙主机不应该使用NFS,无论是client还是server

如果必须将防火墙主机配置成NFS server,应该将输出的文件系统限制成只有特定主机才能访问。尽可能只读输出文件系统,比如,在/etc/dfs/dfstab文件中

share -F nfs -o ro=trusted_clients /logs

如果必须将防火墙主机配置成NFS client,记得总是使用"nosuid"选项做mount操 作,比如

mount -F nfs -o nosuid,bg trustserver:/home /trustserver_home

4.系统文件权限

41 /etc的存取权限

chmod -R g-w /etc命令来移去组用户对/etc的写权限。

42 限制.rhosts.netrc/etc/hosts.equiv文件的使用

限制.rhosts.netrc/etc/hosts.equiv文件的使用。r系列命令使用这些文件来访问系统。要为这些文件加锁,先创建它们,然后修改其属性为零即可。这样除了root用户就没有其它用户能创建或修改它们了。

/usr/bin/touch /.rhosts /.netrc /etc/hosts.equiv

/usr/bin/chmod 0 /.rhosts /.netrc /etc/hosts.equiv

.rhosts文件可以作为一个典型的后门文件使用,在某用户的目录下存在.rhosts文件的话,任何用户都可以通过rlogin不需要口令以该用户的身份登录到系统。

运行下面的命令全局查找.rhosts文件

# find –name “.rhosts” –print

 

 

44 修改文件setuidsetgid的权限

Solaris上很多setuidsetgid程序只有root或者属主自己才会使用,完全可以取消setuidsetgid设置而不影响普通用户的工作。用如下命令找出系统中所有setuid过的程序

       # find / -perm -4000 -print

       考虑取消如下命令的setuid设置

       /usr/bin/tip

       /usr/bin/ct

       /usr/bin/cu

       /usr/bin/uuglist

       /usr/bin/uuname

       /usr/bin/uustat

       /usr/lib/exrecover

       /usr/bin/uux

       /usr/lib/accton

       /usr/lib/fs/ufs/ufsrestore

       /usr/bin/uucp

       /usr/lib/news/inews

       /usr/lib/fs/ufs/ufsdump

       /usr/lib/uucp/uuxqt

       /usr/lib/uucp/uucico

       /usr/lib/uucp/remote.unknown

       /usr/lib/uucp/uusched

       /usr/sbin/allocate

 

 

       类似的,用如下命令找出系统中所有setgid过的程序

       # find / -perm -2000 -print

       考虑取消如下命令的setgid设置

       /usr/bin/mailx

       /usr/bin/netstat

       /usr/bin/nfsstat

       /usr/bin/write

       /usr/bin/ipcs

       /usr/lib/fs/ufs/ufsdump

       /usr/sbin/arp

       /usr/sbin/prtconf

       /usr/bin/swap

       /usr/sbin/sysdef

       /usr/sbin/wall

       /usr/sbin/dmesg

       /usr/openwin/bin/wsinfo

       /usr/openwin/bin/ff.core

       /usr/kvm/crash

       /usr/openwin/bin/mailtool

       /usr/openwin/bin/xload

       /usr/kvm/eeprom

       /usr/vmsys/bin/chkperm

 

 

创建一份系统中剩余setuidsetgid程序的列表,定期检查是否有变化,比如多出其他setuidsetgid程序来。

 

 

43 umask命令

umask设置用户文件和目录的文件创建缺省屏蔽值,若将此命令放入.profile文件,就可控制该用户后续所建文件的存取许可。umask命令与chmod命令的作用正好相反,它告诉系统在创建文件时不给予什么存取许可。

安装配置完操作系统之后确认rootumask设置是077或者027,执行/usr/bin/umask -S 确认,即查看当前用户的读写文件的默认权限。

5.系统优化

51 系统数据包转发参数:

打开数据包转发

#ndd set /dev/ip ip_forwarding 1 (在系统作为路由器的情况中执行)

 

关闭数据包转发

#ndd set /dev/ip ip_forwarding 0 (建议把这条命令加入/etc/init.d/inetinit中)

 

忽略重定向数据包(否则有遭到DOS的隐患)

#ndd set /dev/ip ip_ignore_redirects 1 (加入/etc/init.d/inetinit

 

不发送重定向数据包

#ndd set /dev/ip ip_send_redirects 0 (加入/etc/init.d/inetinit

 

 

禁止转发定向广播(如果网桥连结则不禁止)

#ndd set /dev/ip ip_forward_directed_broadcasts 0 (加入/etc/init.d/inetinit

 

 

禁止转发在数据源设置了路由的数据包

#ndd set /dev/ip ip_forward_src_routed 0 (加入/etc/init.d/inetinit

 

 

52 系统网络参数:

利用/etc/notrouter关闭IP转发,创建/etc/notrouter文件,重启计算机(入侵者如果可以访问根目录,可以使用ndd命令重新开启IP转发)

 

编辑/etc/inet/hosts中的配置

127.0.0.1 Localhost (所有系统都有这一项)

192.168.0.13 Loghost syslog使用的,指定syslog日志记录的主机机)

192.168.0.109 test_solaris(主机IP和主机名)

/etc/defaultrouter包含了默认路由器的名称或者IP

如果使用了默认路由器,在/etc/inet/hosts文件中必须包含路由器的名称,因为如果设置了路由表,系统将不会运行任何目录服务(DNSNIS或者NIS+),即系统在有数据包进行路由时直接路由,不需要有DNS或者NIS来指定。

 

 

53 堆栈缓冲溢出攻击防护设置

       至少90%以上的安全问题都是来自“堆栈溢出”。攻击者通过给一个以root身份运行的程序提供比它所预期的输入长得多的字符串,使被攻击程序无法处理而改变执行流程去执行攻击者指定的代码。

操作步骤:

root用户登录。

/etc/system文件做个拷贝:

cp /etc/system /etc/system.BACKUP

用编辑器编辑/etc/system文件

到文件的最后,插入以下几行:

set noexec_user_stack=1

set noexec_user_stack_log=1

保存文件,退出编辑器,一旦重启机器,这些改变就会生效。

(对 Solaris 9,可以对单个程序设定堆栈不可执行属性,前提是有该程序的源码,例如:# cc -M /usr/lib/ld/map.noexstk myprogram.c

 

 

54 使IP forwardingsourec routing(源路)由无效

Inetinit中使IP forwardingsourec routing(源路)由无效(假如有超过一个网络接口的话)。在/etc/init.d/inetinit中增加下面所示设置:

ndd -set /dev/ip ip_forward_directed_broadcasts 0

ndd -set /dev/ip ip_forward_src_routed 0

ndd -set /dev/ip ip_forwarding 0

 

 

55 防止TCP序列号预测攻击(ip欺骗)

建议在/etc/default/inetinit中增加如下的生成初始化序列号设置来防止TCP序列号预测攻击(ip欺骗):TCP_STRONG_ISS=2

 

 

56 使多路广播(multicasting)无效

为了使多路广播(multicasting)无效请在/etc/init.d/inetsvc中注解掉"route add 224.0.0.0"周围的几行。

 

 

57 设置正确的环境变量PATH

确认rootPATH环境变量设置是安全的,应该只包含/usr/bin:/sbin:/usr/sbin

    避免当前工作目录.出现在PATH环境变量中,这有助于对抗特洛伊木马。

       echo $PATH | grep ":."

 

 

检查所有缺省启动脚本和root启动脚本,在所有路径变量中删除“.”路径, 包括以下文件:

/.login

/etc/.login

/etc/default/login

/.cshrc

/etc/skel/local.cshrc

/etc/skel/local.login

/etc/skel/local.profile

/.profile

/etc/profile

 

 

58只允许root进行电源管理

编辑/etc/default/sys-suspend:

PERMS=console-owner

改为 PERMS=-

并做 #/bin/chmod 0755 /usr/openwin/bin/sys-suspend

此项配置防止SYN Flood攻击

 

 

6.日志管理

61 配置系统syslog日志服务

缺省情况下,syslog提供了最小程度的系统日志功能,修改/etc/syslog.conf文件,使得syslog记录更多日志信息,根据日志重要程度分别记录到不同地方。任何与安全相关的日志信息应该加密后存放到文件中。不幸的是,必须重启syslog才能读取新的配置文件。

62 日志查看:

目前使用solaris的系统管理员都知道在/var区下有个目录adm,在这个目录下有messagssyslogsulogutmp等诸多日志文件,它们记录着solaris系统产生的各种消息日志。

messages记载来自系统核心的各种运行日志,包括各种精灵,如认证,inetd等进程的消息及系统特殊状态,如温度超高等的系统消息,可以说它是系统最重要的日志之一。

sulog中记载着普通用户尝试su成为其它用户的纪录。它的格式为:发生时间 +/-(成功/失败) pts号 当前用户欲su成的用户。

su 04/15 1635 + pts/6 yiming-root
su 04/15 16
43 + pts/4 root-yiming
su 04/17 08
20 - pts/5 cheny-root
su 04/18 16
36 - pts/4 cheny-root
su 04/19 02
57 + pts/11 lizhao-root

utmp,utmpx这两个文件是不具可读性的,它们记录着当前登录在主机上的用户,管理员可以用wwho等命令来看,下面为who的输出结果,

yiming pts/29 Jun 12 0924 ( 11.22.33.44)
yiming pts/28 Jun 12 08
41 (11.22.33.43)
guest pts/30 Jun 12 09
26 (penetrate.hacker.com)
root pts/19 Jun 12 08
19 (:0.0)

 

 

7.系统补丁

71 检查补丁列表

用命令showrev -p显示当前安装到系统中补丁,检查Sun的安全相关的补丁列表。下载安装所有相关安全补丁。定期重新检查补丁列表。并非所有机器都需要安装所有安全补丁,但是那些敏感的、暴露出来公共访问的主机,应该时刻安装最新安全补丁。

 

 

72 SUN公司Solaris补丁获取方法:

       1、从http://sunsolve.sun.com/获取Sun安全补丁

       2、国内教育网:http://www.ccert.edu.cn

      

73 补丁安装方法:

       Cd /solari_package

pkgadd –d .

8IpFilter防火墙配置

81 ipfilter说明:

811 ipfilter概念:

IP-Filter是目前比较流行的防火墙软件,它目前拥有多种平台的版本(包括:FreeBSDNetBSDSolarisIRIXHP-UXLinuxOpenBSD等版本),并且功能强大,安装配置相对比较简单。可以用它来构建功能强大的软件防火墙。

IPFILTER 基于内核模式的防火墙和 NAT 机制,这些机制可以通过用户模式运行的接口程序中进行控制。防火墙规则可以使用 ipf 工具来动态地设置和删除。 NAT 规则可以通过 ipnat工具来维护。 ipfstat工具则可以用来显示 IPFILTER 内核部分的统计数据。 最后, 使用 ipmon程序可以把 IPFILTER 的动作记录到系统日志文件中。

IPF 最初是使用一组 “以最后匹配的规则为准” 的策略来实现的,这种方式只能支持无状态的规则。 随着时代的进步, IPF 被逐渐增强, 并加入了 “quick” 选项, 以及支持状态的 “keep state” 选项, 这使得规则处理逻辑变得更富有现代气息。 IPF 的官方文档介绍了传统的规则编写方法和文件处理逻辑。新增的功能只是作为一些附加的选项出现,如果能完全理解这些功能, 则对于建立更安全的防火墙就很有好处。

812 ipfilter安装:

       AIpfilter安装包获取方法:

需要gcc编译安装类型的包:

http://coombs.anu.edu.au/~avalon/ip-filter.html

                     http://ipfilter.wormulon.net

              pkg安装包下载:

                     http://www.aub.aau.dk/~kl/builds/ipf-4.1.3

                    

B、需要编译安装的安装方法:(一般在安装的INSTALL中有详细说明)

      

1、将下载的IP-Filter的源码文件ip-fil 3.4.17.tar.gz放到/tmp目录下,执行

gzip -d ip-fil 3.4.17.tar.gz

tar –xvf ip-fil 3.4.17.tar

cd ip_fil 3.4.17

make sunos5

 

 

对下载的源码包进行编译。当IP Filter编译成功之后,安装过程使用的是solaris常用的打包的方式进行的,它会在/var/spool/pkg目录下创建相应的package文件。

 

 

2、在安装目录下输入make solaris来编译所有需要的二进制文件,注意不能使用GNU make来编译。

 

 

3、进入到安装目录的SunOS5目录下,执行make package命令,此命令会在SunOS5/<arch>/root目录下创建一个名为“ipf.pkg”的打包文件,同时自动启动pkgadd进程,如果通过手动启动打包进程则需键入:pkgadd -d ipf.pkg来进行。

 

 

4、安装结束后会将IP Filter安装到/opt/ipf目录下,同时在/etc/opt/ipf创建一个名为“ipf.conf”的过滤配置文件,初始时该文件为空的。

 

 

5IP Filter的启动方式是通过运行/etc/init.d/ipfboot来启动的,执行ipfboot start启动IP Filter

 

 

6、建立IP Filter的配置文件,/opt/ipf/bin/mkfilters可以产生基本的配置文件。产生方法是通过执行下面的命令:

/opt/ipf/bin/mkfilters > /etc/opt/ipf/ipf.conf

 

 

7、每次添加或修改ipf.conf文件后都需要重新启动一遍ipfboot,来重新读入配置文件,具体方法如下:/etc/init.d/ipfboot reload

 

 

Cpkg安装包的安装方法:

              pkgadd –d ipf- 4.1.3_sparc-5.9.pkg

      

82 ipfilter实例:

# 默认规则, 关闭阻止所有的包, 关闭所有的通路, 再一步一步打开允许的通道.

# 如果内核设置了 IPFILTER_DEFAULT_BLOCK, 可以省略.

block in all

block out all

 

 

# 允许内网的信息自由通过.

pass in quick on dc0 from 192.168.0.0/24 to any

pass out quick on dc0 from any to 192.168.0.0/24

 

 

# 允许本机的信息自由通过.

pass in quick on lo0 all

pass out quick on lo0 all

 

 

# 禁止外网的无效地址通过

block in quick on tun0 all with ipopts

block in quick on tun0 all with short

block in quick on tun0 all with frag

block in quick on tun0 proto tcp all flags FUP

block in quick on tun0 from 255.255.255.255/32 to any

block in quick on tun0 from 192.168.0.0/16 to any

block in quick on tun0 from 10.0.0.0/8 to any

block in quick on tun0 from 172.16.0.0/12 to any

block in quick on tun0 from 127.0.0.0/8 to any

block in quick on tun0 from 0.0.0.0/8 to any

block in quick on tun0 from 192.0.2.0/14 to any

block in quick on tun0 from 204.152.64.0/23 to any

block in quick on tun0 from 224.0.0.0/3 to any

 

 

# 对外网信息的处理, 允许内网包发送到外网, 并且允许外网对这些包的回应信息通过

pass out quick on tun0 proto tcp from any to any flags S/SAFR keep state keep frags

pass out quick on tun0 proto udp from any to any keep state keep frags

pass out quick on tun0 proto icmp from any to any keep state keep frags

 

 

#允许对内部网ping的包进入

pass in quick on tun0 proto icmp from any to 20.20.20.0/24 icmp-type 0

pass in quick on tun0 proto icmp from any to 20.20.20.0/24 icmp-type 3

pass in quick on tun0 proto icmp from any to 20.20.20.0/24 icmp-type 8

pass in quick on tun0 proto icmp from any to 20.20.20.0/24 icmp-type 11

 

 

#允许2280端口对外访问,即允许端口为2280的地址允许通过

pass in quick on tun0 proto tcp from any to any port = 22 flags S keep state

pass in quick on tun0 proto tcp from any to any port = 80 flags S keep state

 

 

#允许访问本机ftp服务

#pass in quick on tun0 proto tcp from any to any port = ftp flags S/SA keep state

#pass in quick on tun0 proto tcp from any to any port = ftp-data flags S/SA keep state

 

 

#允许DNS服务的包通过

pass in quick on tun0 proto tcp from any to any port = 53 flags S keep state

pass in quick on tun0 proto udp from any to any port = 53 keep state

pass in on tun0 proto udp from any port = 53 to any

【Linux系列】linux和solaris下设置和查看环境变量的方法 DATE: 2020.12.28 文章目录0、参考1、Linux下环境变量1.1、设置环境变量1.2、查看环境变量2、Solaris下环境变量2.1、设置环境变量2.2、查看环境变量 0、参考 Solaris设置环境变量 Solaris设置环境变量 1、Linux下环境变量 1.1、设置环境变量 export PATH=/usr/bin:/binL/usr/local/bin 1.2、查看环境变量 env 2、Solaris下环境变量 2.1、设置环境变量 PATH=/usr/bin:/binL/u 阅读详情

相关推荐

基于数字图像处理方法的迷宫问题图解 : 基于骨架提取、四邻域

问题是,这条红色的线是人为标记出来的能通的路线,对计算机来看,黑色和红色的线没有任何差异,所以之前的想法压根不起作用。对应于数字图像的表达,就是从远离主干的分支端点出发,如果4邻域中只有一个可以通的道路,那么这个点在分支上。闪电划过,有一道连接了天空和大地,就是迷宫的解,其余的分支就是迷宫中对应的死路。类似这个闪电图,假设图中最粗的主干(迷宫解的路线)是最先形成的,其余的细小的分支是慢慢从主干上形成的。因此,只要在端点的4邻域中,找到可以走的道路,那么一定就是分支,也就是要移除的路线。

Henry的博客 2044

syslog日志服务器安装及配置详解,本地亲测,很实用

syslog日志服务器配置在以下系统上实验成功:  Linux 系统 (Redhat5.X、Cent OS 6、Fedora 6)  Unix 系统 (SUN Solaris 10、AIX 6.1、HP-UNIX)  Windows 系统 (Window XP/server)  网络设备 (Cisco2950/华三S2126)

【RT-DETR多模态融合改进】在前期、中期、中后期、后期多模态融合中添加P6大目标检测层,完整步骤及代码

主题: RT-DETR的多模态融合改进中增加P6大目标检测层方式: 分别在前期融合、中期融合、中-后期融合、后期融合中增加P6多模态融合检测层。内容: 包含融合方式详解以及完整配置步骤,开箱即用,一键运行。原始模型结构如下: 二、有效特征层对应的检测头类别 2.1 P3/8 - small检测头 原始模型中的对应的检测头主要用于检测相对较小的目标。其特征图大小相对较大,空间分辨率较高。 适合检测尺寸大概在到像素左右的目标。 2.2 P4/16 - medium检测头 这个检测头对应的经过了更多的下采样

Limiiiing的博客 374

Solaris基本安全配置规范

Solaris安全配置可以从以下几个方面来考虑:1. 本地安全增强包括: 限制某些强大命令的访问设置正确的文件权限应用组和用户的概念suid/sgid的文件最少rw-rw-rw的文件最少等2. 网络安全增强包括: 使用安全的协议来管理禁止所有不需要的服务禁止系统间的信任关系禁止不需要的帐号增强认证需要的密码保护存在危险的网络服务限制访问等3. 应用安全增强包括: 限制用户的权限限制进程所有者的权

項番① 2140

linux etc 目录详解,/etc/rc.d启动目录详解,etcrc.d目录详解

/etc/rc.d启动目录详解,etcrc.d目录详解操作系统:CentOS6.6_32位控制脚本目录/etc/rc.d,该目录下存在各个运行级别的脚本文件,执行ls /etc/rc.d,显示结果为:init.d rc rc0.d rc1.d rc2.d rc3.d rc4.d rc5.d rc6.d rc.local rc.sysinit。/etc/rc.d/init.d/该...

weixin_40001309的博客 2183

sun服务器系统日志,Solaris简单系统巡检,日志查看

1、查看message日志;查看是否有errorbash-3.2#moremessagesJul2218:51:46sunm4k_2fmd:[ID377184daemon.error]SUNW-MSG-ID:SUN4U-8000-2S,TYPE:Fault,VER:1,SEVERITY:MajorJul2218:51:46sunm4k_2EVENT-TIM...

weixin_42302384的博客 1667

Solaris日志记录介绍

solaris日志介绍 假设你是一位使用solaris操作系统的网站管理员,有一天你无意中在你硬盘/var/adm目录下messages文件中看到了如下类似内容: Apr 24 20:31:04 nmssa /usr/dt/bin/rpc.ttdbserverd[405]: _Tt_file_system::findBest MountPoint -- max_match_en

chinazjf的专栏 1万+

solaris 10 之初学

最近工作需要,需要在solaris下做点事情,于是,开始学习这个慕名已久的OS,本文记录初学过程点滴:01.安装        安装过程比较简单,如果安装过linux-like操作系统,应该很容易搞定;在安装过程中(VMWARE6.0),我碰到两个个问题:        A:因为我的HOST OS 安装的WINDWOS XP 32BITS, 但是由于我的CPU 是AMD Athlon 64 X2

左飞的技事本 1779

x86上的那些UNIX——System VSolaris、SCO)

BSD讲述了开源世界的UNIX,今天我们进入商业UNIX世界——System V的后裔,商业UNIX大都通过了UNIX认证,而且大多并不使用FreeBSD等使用的自由软件桌面 2.Solaris       《UNIX环境高级编程》的第二版曾说Solaris是目前(10年前……)唯一有一定市场份额的System V后裔,这个说法现在已经不太适用了,经过21世纪初市值冲到2000亿美

fryer 8714

solaris学习笔记-系统安装配置

今天我们来看一下Solaris10的安装。 放入安装光盘,大约2.45G,可以去sun官方下载刻录成光盘,选择光驱启动。 下载地址:http://www.oracle.com/technetwork/cn/server-storage/solaris10/downloads/index.html 出现这个画面的时候直接敲回车,或者在1分钟后默认选择第一个选项。

zhangdd的博客 979

手把手教你Solaris 10安装(概述)()

手把手教你Solaris 10安装(概述)()[@more@] Solaris 10 操作系统是行业领先的 UNIX 平台。它不但把Sun的企业级技术与x86平台结合起来,还提供了跟Linux几乎一样的GNU环境。Solar...

383

Solaris 10操作系统的以太网卡设置(一)--驱动程序安装

Solaris 10操作系统的以太网卡设置(一)--驱动程序安装前言:Solaris操作系统的以太网卡(以下简称网卡)设置,是一个老生常谈的话题。网上的相关资料也是汗 牛充栋,数不胜数。但对刚刚接触Solaris的朋友来说,最需要的大概是一简明通俗、易读易用的操作指南。鉴于此,本文将网卡设置过程中涉及的一些基 本操作和常见问题,进行了一下梳理和归纳,同时辅以作者在Solaris 10下进行网卡

3281

solaris与linux区别,linux与solaris的联系与区别总结:命令的异同

命令差别绝大多数linux命令都有两种类型的选项:简洁式(short form,比如-v)和长格式(long form,比如--version)。而Solaris的命令,除非是GNU版本的以外,通常都没有长格式。Linux命令可使用"--help"查看简要帮助,Solaris部分新命令可使用"-?"达到同样的效果,比如pkginfo -?如果从linux移植脚本到solaris,就必须注意这点区别...

weixin_34353688的博客 592

Vmware6.0.1之Solaris 10 for x86安装指南(新手)

Vmware6.0.1之Solaris 10 for x86安装指南(新手) 自从在51cto开博以后﹐有感于”技朮成就梦想”的精神﹐且在sery(秋香)等高手的指引下﹐令我对opensolaris产生了浓厚的学习兴趣﹗仅在此表示由衷的感谢﹗ 通过阅读此文章﹐读者可以详细了解到solaris10 for ...

weixin_34187822的博客 196

solaris与linux区别,Solaris和Linux的区别

1. 默认shell不同Linux使用bash shell, Solaris使用Bourne shell。2. 文件系统不同linux使用ext3, Solaris使用UFS3. 文件系统目录布局不同Linux使用/proc目录放置进程信息和硬件信息,而Solaris使用/proc目录只放置进程信息,用/platform目录放置硬件信息。4. 命令不同Linux命令在目录/bin(/usr/bin...

weixin_39620065的博客 1293

Solaris 10操作系统的以太网卡设置(三)--网卡设置提高

Solaris 10操作系统的以太网卡设置(三)--网卡设置提高三. 网卡设置提高在上一里,我们以网卡rh0为例,设置了IP地址和子网掩码等一些基本的网络参数。本将在前一的基础上,对网卡设置中涉及的路由、DNS、逻辑网卡等进一步进行设置。1. 网关设置1) 添加网关a) 可以使用route命令添加缺省网关,即时生效# route add default b) 还可以将网关地址保存在/et

785

solaris与linux区别,solaris与linux命令的区别

最近使用axis2做webservice,在solaris上使用axis2生成客户端,当执行命令 export JAVA_HOME=/usr/j2se 设置环境变量时,报如下的错误: JAVA_HOME=/usr/j2se: is not an identifier 后来经过多次实验,发现在solaris下设置环境变量时应该这样设置: JAVA_HO最近使用axis2做webservice,在so...

weixin_42376799的博客 459

sunsolaris和Linux的区别,solaris和linux命令对比

最近一个项目的系统用的是Solaris 10,虽然以前用的都是 Linux系统,但是Linux系统中的一些命令和Solaris系统是通用的,为了方便我现在列出部分,以后陆续更新。1) 查看开放端口Linux: netstat -atnSolaris: netstat -P tcp -f inet -an2) 查看网卡/网络状态Linux: ifconfigSolaris: ifconfig -a ...

weixin_31943449的博客 286

IEC 60352-2 2024.rar

IEC 60352-2 2024.rar

上一篇: Linux 服务器安全配置(上篇)
下一篇: linux 集图(1)
zcatlinux
博客等级 码龄22年 56粉丝 760原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值