网络安全 频道

SUN系统的基本安全配置

例如: 
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=- 
ftp> ls *.PatchReport 
200 PORT command successful. 
150 Opening ASCII mode data connection for file list. 
Solaris1.1.1.PatchReport 
Solaris1.1.2.PatchReport 
Solaris1.1.PatchReport 
Solaris2.3.PatchReport 
Solaris2.4.PatchReport 
Solaris2.4_x86.PatchReport 
Solaris2.5.1.PatchReport 
Solaris2.5.1_x86.PatchReport 
Solaris2.5.PatchReport 
Solaris2.5_x86.PatchReport 
Solaris2.6.PatchReport 
Solaris2.6_x86.PatchReport 
Solaris7.PatchReport 
Solaris7_x86.PatchReport 
226 Transfer complete. 
remote: *.PatchReport 
360 bytes received in 0.0044 seconds (79.16 Kbytes/s) 
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=- 

对x86和sparc文件有不同的补丁报告文件,sparc版本的是那些没有“x86“字样的。 

8)得到一份补丁报告文件,比如: 

get Solaris2.6.PatchReport 

9)得到一份对应于你系统版本的推荐补丁集合包和它的README文件,可以用如下命令列出推荐的文件: 

ls *Recommended* 

输出可能是这样的: 
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=- 
ftp> ls *Recommended* 
200 PORT command successful. 
150 Opening ASCII mode data connection for file list. 
2.3_Recommended.README 
2.3_Recommended.tar.Z 
2.4_Recommended.README 
2.4_Recommended.tar.Z 
2.4_x86_Recommended.README 
2.4_x86_Recommended.tar.Z 
2.5.1_Recommended.README 
2.5.1_Recommended.tar.Z 
2.5.1_x86_Recommended.README 
2.5.1_x86_Recommended.tar.Z 
2.5_Recommended.README 
2.5_Recommended.tar.Z 
2.5_x86_Recommended.README 
2.5_x86_Recommended.tar.Z 
2.6_Recommended.README 
2.6_Recommended.tar.Z 
2.6_x86_Recommended.README 
2.6_x86_Recommended.tar.Z 
7_Recommended.README 
7_Recommended.zip 
7_x86_Recommended.README 
7_x86_Recommended.zip 
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=- 

你可以用mget命令把推荐文件和readme都拿下来,比如: 

mget 7_x86_Recommended* 

这可能要等上一会儿。 

10)在下载推荐文件的时候,你可以打开补丁报告文件看看,里面会有关于安全修补的一节可能是这样的:
 
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=- 

Solaris 2.5.1 Patches Containing Security Fixes: 
------------------------------------------------ 

103594-19 SunOS 5.5.1: sendmail fixes 
103603-10 SunOS 5.5.1: ftp, in.ftpd, in.rexecd and in.rshd patch 
103627-11 SunOS 5.5.1: Linker patch 
103630-14 SunOS 5.5.1: ip ifconfig arp udp icmp patch 
106689-01 * SunOS 5.5.1: /usr/sbin/in.uucpd patch 
106905-01 * SunOS 5.5.1: apropos/catman/man/whatis patch 
103566-43 OpenWindows 3.5.1: Xsun patch 
106411-06 * OpenWindows 3.5.1: xdm patch 
(& c.) 
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=- 

“*“标记的补丁没有包括在推荐补丁集合包里,我们要把它们包括进来。 

11)当推荐补丁集合包下载完后,你需要下载补丁报告中所标记的单个补丁,最快的方法是用mget,这样用: 

mget 106689* 106905* 106411* 

重要:你可能想用一个mget命令得到所有的补丁,但mget的参数的个数是有限制的! 

而且,我并没有指定版本号,这不仅仅是为了少输入字符和得到相关的README文件,也是因为在补丁报告发布过程中,版本号可能是会变化的。 

12)下载完所有的东西后,键入: 

quit 

来结束ftp会话。 

13)到现在,你已经下载了补丁集合包和单个补丁,因为继续下去打单个的补丁包太费体力,我们将先把补丁包和单个补丁合并起来。 

首先解压补丁包: 

如果你用的是Solaris 2.6或更早的, 

uncompress 2*Recommended.tar.Z 
tar -xvf 2*Recommended.tar 

如果用的是Solaris 7, 

unzip 7*Recommended.zip 

其次,把所有的单个补丁移到你的建立的Recommended目录: 

mv 1* *Recommended 

然后,进到保存有全部补丁的Recommended目录: 

cd *Recommended 

14)现在我们可以把所有单个的补丁加到patch_order文件中,在这个文件中列出了所有将被install_cluster脚本安装的补丁,你可以手工把它们加进去(提示:这是错误的选择)或者用UNIX的命令工具来帮你做这件事。 

如果你是Solaris 7,用下面的命令: 

ls *.zip | cut -d"." -f1 >> patch_order 

如果是Solaris 2.6或以前的: 

ls *.tar.Z | cut -d"." -f1 >> patch_order 

15)现在是解压所有单个补丁包的时候了,因为它们还是压缩格式的。 

A)如果你用Solaris 7,你可以用unzip一次解压一个文件: 

unzip 108723.zip 

讨厌的是,你不能用“unzip *.zip“,因为unzip不能这样工作,为了避免多次地输入unzip,你可以用下面的UNIX命令让unzip为你解压所有的东西: 

ls *.zip | xargs -n1 unzip 

B)如果用的是Solaris 2.6或更低的,键入: 

uncompress *.tar.Z 

现在你必须用tar分离出单个的补丁,你可以用以下命令一次处理一个文件: 

tar -xvf 108723.tar 

讨厌的是,你不能用“tar -xvf *.tar“,因为tar不能这样工作,为了避免多次地输入tar,你可以用下面的UNIX命令让tar为你分离所有的东西: 

ls *.zip | xargs -n1 tar -xvf 

16)到现在所有的补丁都准备好了,关闭计算机: 

/usr/sbin/shutdown -y -g0 -i0 
启到到单用户模式, 
对sparc: 
boot -s 

对x86, 启动时, 键入: 

b -s 

系统引导后,在提示符后输入root口令后,键入: 

mountall 

来mount所有的文件系统。 

然后输入: 

cd /var/tmp/patch/*Recommended 

进到保存所有补丁的目录,现在你可以键入以下命令来安装“所有”的补丁了: 

./install_cluster 

跟着提示做就行了。如果这是个Solaris 2.5.1或是个Solaris 2.6的系统,可以走开搞杯咖啡喝喝,因为要花点时间的。不要太担心补丁安装过程中的错误,很多时候出现错误是因为你没有安装一个特定的软件或已经打了某个补丁。 

打完补丁后,关机重启,输入: 

/usr/sbin/shutdown -y -g0 -i6 

好了,现在你就有了一个修补过的系统了
http://www.315safe.com/securitytech/config/3026.shtml
0
相关文章