Les options de sécurité à l'installation vous permettent de configurer un moteur de verrouillage de sécurité HP-UX Bastille, qui peut inclure un pare-feu HP-UX IPFilter. Une fois l'installation du système terminée, elle aura l'un des niveaux de sécurité préconfigurés.
Durant l'installation, vous pouvez choisir parmi quatre niveaux de sécurité préconfigurés :
- Sec00Tools
Installer l'infrastructure de sécurité, mais sans activer les fonctionnalités de sécurité optionnelles. Il s'agit du niveau par défaut.
- Sec10Host
Installer un système de verrouillage basé sur l'hôte, sans configuration de pare-feu HP-UX IPFilter. Avec ce niveau de sécurité, la plupart des services réseau sont désactivés. Ces services peuvent être rétablis en exécutant la commande bastille(1M).
- Sec20MngDMZ
Installer un système de verrouillage géré qui bloque la plupart du trafic entrant avec un pare-feu HP-UX IPFilter.
- Sec30DMZ
Installer un système de verrouillage complet DMZ, qui est un verrouillage réseau IPFilter basé sur l'hôte. HP-UX IPFilter bloque presque toutes les connexions entrantes.
Pour plus d'informations sur HP-UX Bastille, voir le Chapitre 3. Pour plus d'informations sur HP-UX IPFilter, voir le document HP-UX IPFilter Administrator's Guide à l'adresse :
http://docs.hp.com/en/internet.html#IPFilter