二 使用Yassp工具包安装安全的Solaris系统( 三 )



变量中不要包括当前路径".") 。
* 使用useradd工具在系统中添加新的用户 。首次运行后,会产生/etc/sadm/defadduser缺省新加

用户设置 。可以编辑此文件,对新增用户做缺省的设置 。
* 邮件客户端的设置:如果不对外网外送邮件,则不需要配置mailhost alias(在/etc/hosts文

件中),如果不需要任何形式的邮件服务,删除/etc/lib/sendmail程序 。否则:
* 编辑/etc/mail/aliases文件,至少将mailer-daemon、根及其它系统帐户指向其真实地址 。
* 在/etc/hosts文件中加入带有IP地址的邮件服务器条目,alias用mailhost 。
* 将完整的域名添加到/etc/hosts中,设置hostname.YOURDOMAIN.COM的alias 。
* 在/etc/mail/sendmail.cf文件中作如下设置,确保所有的外发邮件通过邮件主机发送(前面两

行在Solaris8中无需设置):
Dj$w.YOURDOMAIN.COM.
DSmailhost
DRmailhost
Dhmailhost
O FallbackMXhost=mailhost
* 在root的cron中加入如下条目,将缓存的邮件在工作时间内每小时发送一次
0 6-22 * * 1-5 /usr/lib/sendmail -q
* 发送一封测试邮件,对配置进行检查
mailx -v -s test_email root
* Email服务器:设置Email服务器(运行SMTP服务),在这里不做详细介绍 。

Reboot,查错
安装相应的工具及脚本,确保程序已经在其它主机上编辑测试通过 。
* 将安全工具安装在/secure目录中,如下面会用到的:rotate_cron,rotate_log,wtrim.pl,

rdistd,Saveit,Weekly 。然后将/secure目录模式设置为:
chmod 700 /secure;chown -R root /resure
* 在Solaris8系统的附件光盘上,如Software Companion光盘带有许多常用的工具,如PPP、

samba、wu-ftp(出于安全性考虑,避免使用)、Development/Libraries、Development/Tools、

X11应用、vim/eMacs、Windows管理器等 。使用图形化的安装工具或者通过SSH和X11隧道登录到服

务器上,进入相应的目录,使用pkgadd命令进行安装 。
* 安装其它的常用工具,如traceroute、top或者lsof(不要设置SUID位) 。
* 安装perl,并建立/bin/perl符号链接(ln -s /usr/local/bin/perl /bin/perl) 。
Solaris8系统已经内置了一个版本的perl,但最好删除它(pkgrm SUNWpl5u SUNWpl5p SUNWpl5m

),从Sunfreeware.com下载最新的版本进行安装(pkgadd -d perl-5.6.0-sol8.sparc-local) 。

推荐阅读