home *** CD-ROM | disk | FTP | other *** search
/ IRIX Base Documentation 2002 November / SGI IRIX Base Documentation 2002 November.iso / usr / relnotes / trix / ch2.z / ch2
Encoding:
Text File  |  2002-10-08  |  14.9 KB  |  393 lines

  1.  
  2.  
  3.  
  4.                                   - 1 -
  5.  
  6.  
  7.  
  8.        2.  _I_n_s_t_a_l_l_a_t_i_o_n__I_n_f_o_r_m_a_t_i_o_n
  9.  
  10.  
  11.        Trusted IRIX 6.5.14 MUST be installed from the miniroot.
  12.  
  13.        As of 6.5.11, Trusted IRIX/CMW 6.5.X no longer contains
  14.        overlays of IRIX 6.5.X packages, the Trusted IRIX/CMW
  15.        extensions are incorporated into the IRIX 6.5.X packages.
  16.        Therefore, to install or upgrade to Trusted IRIX/CMW 6.5.14
  17.        requires IRIX 6.5, Trusted IRIX/CMW 6.5 trix_eoe packages,
  18.        IRIX 6.5.14 overlays and the Trusted IRIX/CMW 6.5.14
  19.        trix_eoe packages. The eoe.sw.acl and eoe.sw.audit packages
  20.        from IRIX 6.5.14 must be installed, as well as NFS and
  21.        nfs.sw.acl_nfs.
  22.  
  23.        This chapter lists supplemental information to the _I_R_I_X
  24.        _A_d_m_i_n: _S_o_f_t_w_a_r_e _I_n_s_t_a_l_l_a_t_i_o_n _a_n_d _L_i_c_e_n_s_i_n_g _G_u_i_d_e.  The
  25.        information listed here is product-specific; use it with the
  26.        installation guide to install this product.
  27.  
  28.        Trusted IRIX/CMW must be configured properly for correct
  29.        operation.  Please see the _T_r_u_s_t_e_d _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y
  30.        _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e (Document Number 007-3299-005) for
  31.        more information.
  32.  
  33.        2.1  _T_r_i_x__S_u_b_s_y_s_t_e_m_s
  34.  
  35.        Following is a description of the Trix subsystems:
  36.  
  37.        _t_r_i_x__e_o_e._s_w._c_i_p_s_o           Software that implements the
  38.                                    Trusted Systems Interoperability
  39.                                    Group (TSIG) Common Internet
  40.                                    Protocol Security Option (CIPSO)
  41.                                    protocol.
  42.  
  43.        _t_r_i_x__e_o_e._s_w._m_a_c             Support for Mandatory Access
  44.                                    Control (MAC) to meet the United
  45.                                    States National Security
  46.                                    Agency's Trusted Computer
  47.                                    Systems Evaluation Criteria
  48.                                    (TCSEC, or Orange Book) "B"
  49.                                    Level requirements.
  50.  
  51.        _t_r_i_x__e_o_e._s_w._t_s_i_x            Software that implements the
  52.                                    Trusted Systems Interoperability
  53.                                    Group (TSIG) TSIX session
  54.                                    management protocol.
  55.  
  56.        _t_r_i_x__e_o_e._t_r_i_x__b_o_o_k_s._T_C_M_W__A_G Trusted IRIX/CMW Admin Guide
  57.  
  58.  
  59.  
  60.  
  61.  
  62.  
  63.  
  64.  
  65.  
  66.  
  67.  
  68.  
  69.  
  70.                                   - 2 -
  71.  
  72.  
  73.  
  74.        _t_r_i_x__e_o_e._t_r_i_x__b_o_o_k_s._T_C_M_W__U_G Trusted IRIX/CMW User Guide
  75.  
  76.        _t_r_i_x__e_o_e._m_a_n._t_r_i_x__e_o_e__r_n    Release notes (this document).
  77.  
  78.        2.2  _T_r_i_x__S_u_b_s_y_s_t_e_m__D_i_s_k__U_s_e
  79.  
  80.        This section lists the Trix option subsystems and their
  81.        sizes.  Those subsystems marked ``default'' are selected for
  82.        installation in the distribution software. If you are
  83.        installing Trix software for the first time, these
  84.        subsystems are installed if you use the ``go'' menu item
  85.        from _i_n_s_t.  To select a different set of subsystems for
  86.        installation, use _i_n_s_t's ``install,'' ``remove,'' ``keep,''
  87.        and ``step'' commands to customize the selection list. Then,
  88.        use the ``go'' menu item to install the selected subsystems.
  89.  
  90.        Note:  The listed subsystem sizes are approximate. Refer to
  91.               the _I_R_I_S _S_o_f_t_w_a_r_e _I_n_s_t_a_l_l_a_t_i_o_n _G_u_i_d_e for information
  92.               on finding exact sizes.
  93.  
  94.        Subsystem Name                       Subsystem Size
  95.                                             (512-byte blocks)
  96.        _t_r_i_x__e_o_e._s_w._c_i_p_s_o (default)                  80
  97.        _t_r_i_x__e_o_e._s_w._m_a_c (default)                   304
  98.        _t_r_i_x__e_o_e._s_w._t_s_i_x (default)                  324
  99.        _t_r_i_x__e_o_e._m_a_n._t_r_i_x__e_o_e__r_n (default)           36
  100.  
  101.  
  102.  
  103.        Mandatory access control labels applied to the file system
  104.        during installation will use additional disk space.
  105.  
  106.        2.3  _I_n_s_t_a_l_l_a_t_i_o_n__M_e_t_h_o_d
  107.  
  108.        This section lists the installation method for the Trix
  109.        subsystems.  Refer to the _I_R_I_S _S_o_f_t_w_a_r_e _I_n_s_t_a_l_l_a_t_i_o_n _G_u_i_d_e
  110.        for complete installation instructions.
  111.  
  112.        Subsystem Name             Method of Installation
  113.        _t_r_i_x__e_o_e._s_w._c_i_p_s_o          miniroot
  114.        _t_r_i_x__e_o_e._s_w._m_a_c            miniroot
  115.        _t_r_i_x__e_o_e._s_w._t_s_i_x           miniroot
  116.        _t_r_i_x__e_o_e._m_a_n._t_r_i_x__e_o_e__r_n   miniroot or IRIX
  117.  
  118.        Trusted IRIX/CMW must be installed from the miniroot.
  119.  
  120.  
  121.  
  122.  
  123.  
  124.  
  125.  
  126.  
  127.  
  128.  
  129.  
  130.  
  131.  
  132.                                   - 3 -
  133.  
  134.  
  135.  
  136.        As of 6.5.11, the Trusted IRIX/CMW images no longer overlay
  137.        any IRIX subsystems. Therefore, Trusted IRIX/CMW 6.5.14 no
  138.        longer includes additional overlays of 4Dwm, destop_base,
  139.        desktop_eoe and print, but still includes trix_eoe images.
  140.        The installation of Trusted IRIX/CMW 6.5.14 still requires
  141.        that IRIX 6.5 and Trusted IRIX/CMW 6.5 are installed before
  142.        installing IRIX 6.5.X and Trusted IRIX/CMW 6.5.X.
  143.  
  144.        2.4  _P_r_e_r_e_q_u_i_s_i_t_e_s
  145.  
  146.        Your workstation must be running at least release IRIX 6.5
  147.        to use Trix 6.5.
  148.  
  149.        The packages _e_o_e._s_w._a_c_l and _e_o_e._s_w._a_u_d_i_t must be installed
  150.        from IRIX 6.5.
  151.  
  152.        The _e_o_e._s_w._r_c_s package should be installed so that system
  153.        databases can be placed under version control.
  154.  
  155.        NFS must be installed from IRIX 6.5, including the
  156.        _n_f_s._s_w._a_c_l__n_f_s subsystem.
  157.  
  158.        The _t_r_i_x__e_o_e._s_w._m_a_c subsystem is a prerequisite for running
  159.        the _t_r_i_x__e_o_e._s_w._c_i_p_s_o subsystem.
  160.  
  161.        The _t_r_i_x__e_o_e._s_w._c_i_p_s_o subsystem is a prerequisite for
  162.        running the _t_r_i_x__e_o_e._s_w._t_s_i_x subsystem.
  163.  
  164.        2.5  _C_o_m_p_a_t_i_b_i_l_i_t_y__f_o_r__D_i_s_k_l_e_s_s__S_y_s_t_e_m_s
  165.  
  166.        A server must be running IRIX 6.5 (or higher) to support
  167.        IRIX 6.5 clients running Trusted IRIX/CMW.
  168.  
  169.        2.6  _I_n_s_t_a_l_l_a_t_i_o_n__S_t_e_p_s
  170.  
  171.        The following steps are recommended for installing Trix:
  172.  
  173.        1) Open IRIX 6.5 Foundation, NFS, Trusted IRIX/CMW 6.5,
  174.           IRIX 6.5.14 and Trusted IRIX/CMW 6.5.14 CDs
  175.  
  176.                      IIIInnnnsssstttt>>>> ooooppppeeeennnn ............
  177.  
  178.        2) Ensure the following subsystems are marked for
  179.        installation:
  180.  
  181.                      IIIInnnnsssstttt>>>> iiiinnnnssssttttaaaallllllll eeeeooooeeee....sssswwww....aaaauuuuddddiiiitttt
  182.                      IIIInnnnsssstttt>>>> iiiinnnnssssttttaaaallllllll eeeeooooeeee....sssswwww....aaaaccccllll
  183.                      IIIInnnnsssstttt>>>> iiiinnnnssssttttaaaallllllll eeeeooooeeee....sssswwww....rrrrccccssss
  184.                      IIIInnnnsssstttt>>>> iiiinnnnssssttttaaaallllllll nnnnffffssss....sssswwww....aaaaccccllll____nnnnffffssss
  185.                      IIIInnnnsssstttt>>>> iiiinnnnssssttttaaaallllllll ttttrrrriiiixxxx____eeeeooooeeee
  186.  
  187.  
  188.  
  189.  
  190.  
  191.  
  192.  
  193.  
  194.  
  195.  
  196.  
  197.  
  198.                                   - 4 -
  199.  
  200.  
  201.  
  202.        3)  Install these images
  203.  
  204.                      IIIInnnnsssstttt>>>> ggggoooo
  205.  
  206.        4) Edit certain files
  207.  
  208.                      IIIInnnnsssstttt>>>> sssshhhhrrrrooooooootttt
  209.  
  210.        - update host name and IP address
  211.  
  212.                      %%%% vvvviiii ////eeeettttcccc////hhhhoooossssttttssss
  213.  
  214.        - update host name
  215.  
  216.                      %%%% vvvviiii ////eeeettttcccc////ssssyyyyssss____iiiidddd
  217.  
  218.        - update remote host configuration
  219.  
  220.                      %%%% vvvviiii ////eeeettttcccc////rrrrhhhhoooosssstttt....ccccoooonnnnffff
  221.                      %%%% eeeexxxxiiiitttt
  222.  
  223.        5) Update other config files
  224.  
  225.                      IIIInnnnsssstttt>>>> aaaaddddmmmmiiiinnnn ccccoooonnnnffffiiiigggg cccchhhhaaaannnnggggeeeedddd
  226.                      IIIInnnnsssstttt>>>> sssshhhhrrrrooooooootttt
  227.                      %%%% vvvviiii ............
  228.  
  229.        6) Quit inst
  230.  
  231.                      IIIInnnnsssstttt>>>> qqqquuuuiiiitttt
  232.  
  233.        7) At the "reboot?" prompt, get a "(sh)ell"
  234.  
  235.            %%%% rrrrmmmm ////rrrrooooooootttt////vvvvaaaarrrr////iiiinnnnsssstttt////....rrrrqqqqssssffffiiiilllleeeessss....****
  236.            %%%% cccchhhhrrrrooooooootttt ////rrrrooooooootttt ////ssssbbbbiiiinnnn////aaaattttttttrrrriiiinnnniiiitttt ----mmmmaaaacccc====ddddbbbblllloooowwww ----ttttyyyyppppeeee====ffff ////uuuunnnniiiixxxx
  237.              ////vvvvaaaarrrr////iiiinnnnsssstttt////....rrrrqqqqssssffffiiiilllleeeessss ////vvvvaaaarrrr////iiiinnnnsssstttt////....sssswwwwmmmmggggrrrrrrrrcccc ////vvvvaaaarrrr////iiiinnnnsssstttt////hhhhiiiisssstttt
  238.  
  239.        8) If /usr is a separate partition to /, label the /usr
  240.        mount point
  241.  
  242.              %%%% uuuummmmoooouuuunnnntttt ////rrrrooooooootttt////uuuussssrrrr
  243.              %%%% cccchhhhrrrrooooooootttt ////rrrrooooooootttt ////ssssbbbbiiiinnnn////aaaattttttttrrrriiiinnnniiiitttt ----ttttyyyyppppeeee====dddd ----mmmmaaaacccc====ddddbbbblllloooowwww ////uuuussssrrrr
  244.              %%%% mmmmoooouuuunnnntttt ////ddddeeeevvvv////ddddsssskkkk////ddddkkkkssssXXXXddddYYYYssssZZZZ ////rrrrooooooootttt////uuuussssrrrr
  245.  
  246.        9) Continue with reboot
  247.  
  248.              %%%% eeeexxxxiiiitttt
  249.  
  250.        Review and updated any other config files that have been
  251.        updated or suggested (or run _v_e_r_s_i_o_n_s _c_h_a_n_g_e_d once the
  252.        machine has restarted):
  253.  
  254.  
  255.  
  256.  
  257.  
  258.  
  259.  
  260.  
  261.  
  262.  
  263.  
  264.                                   - 5 -
  265.  
  266.  
  267.  
  268.              IIIInnnnsssstttt >>>> aaaaddddmmmmiiiinnnn ccccoooonnnnffffiiiigggg cccchhhhaaaannnnggggeeeedddd
  269.  
  270.        Quit Inst.
  271.  
  272.              IIIInnnnsssstttt>>>> qqqquuuuiiiitttt
  273.  
  274.        Do not reboot immediately but request a (sh)ell instead
  275.  
  276.        %%%% rrrrmmmm ////rrrrooooooootttt////vvvvaaaarrrr////iiiinnnnsssstttt////....rrrrqqqqssssffffiiiilllleeeessss....****
  277.        %%%% cccchhhhrrrrooooooootttt ////rrrrooooooootttt ////ssssbbbbiiiinnnn////aaaattttttttrrrriiiinnnniiiitttt ----mmmmaaaacccc====ddddbbbblllloooowwww ----ttttyyyyppppeeee====ffff ////uuuunnnniiiixxxx
  278.          ////vvvvaaaarrrr////iiiinnnnsssstttt////....rrrrqqqqssssffffiiiilllleeeessss ////vvvvaaaarrrr////iiiinnnnsssstttt////....sssswwwwmmmmggggrrrrrrrrcccc ////vvvvaaaarrrr////iiiinnnnsssstttt////hhhhiiiisssstttt
  279.  
  280.        If /usr is a separate partition to /, label /usr mount point
  281.  
  282.                %%%% uuuummmmoooouuuunnnntttt ////uuuussssrrrr
  283.                %%%% ////ssssbbbbiiiinnnn////aaaattttttttrrrriiiinnnniiiitttt ----ttttyyyyppppeeee====dddd ----mmmmaaaacccc====ddddbbbblllloooowwww ////uuuussssrrrr
  284.                %%%% mmmmoooouuuunnnntttt ////ddddeeeevvvv////ddddsssskkkk////ddddkkkkssssXXXXddddYYYYssssZZZZ ////uuuussssrrrr
  285.  
  286.        Exit the shell and reboot
  287.  
  288.             %%%% eeeexxxxiiiitttt
  289.  
  290.        2.7  _C_o_n_f_i_g_u_r_a_t_i_o_n__F_i_l_e_s
  291.  
  292.        This section lists installed files that can be edited to
  293.        contain site-specific changes.  Please see the _T_r_u_s_t_e_d
  294.        _I_r_i_x/_C_M_W _S_e_c_u_r_i_t_y _A_d_m_i_n_i_s_t_r_a_t_i_o_n _G_u_i_d_e for details.
  295.  
  296.  
  297.  
  298.        The following files must be changed to identify your
  299.        machine:
  300.  
  301.        /_e_t_c/_h_o_s_t_s                 Update the host's name and IP
  302.                                   address.
  303.  
  304.        /_e_t_c/_s_y_s__i_d                Update the host's name.
  305.  
  306.        /_e_t_c/_r_h_o_s_t._c_o_n_f            Site-specific options for
  307.                                   security attributes of this host
  308.                                   and other hosts that may
  309.                                   communicate with this host.
  310.  
  311.  
  312.        2.8  _O_t_h_e_r__I_n_s_t_a_l_l_a_t_i_o_n__I_n_f_o_r_m_a_t_i_o_n
  313.  
  314.        The Trusted Irix/CMW environment differs significantly from
  315.        standard IRIX.  The user is encouraged to become familiar
  316.        with all provided information including the insight books
  317.        (_T_r_u_s_t_e_d _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e and _T_r_u_s_t_e_d
  318.        _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _F_e_a_t_u_r_e_s _U_s_e_r'_s _G_u_i_d_e) prior to installing
  319.  
  320.  
  321.  
  322.  
  323.  
  324.  
  325.  
  326.  
  327.  
  328.  
  329.  
  330.                                   - 6 -
  331.  
  332.  
  333.  
  334.        this product.
  335.  
  336.        It is not possible to revert back to IRIX 6.5.X once Trusted
  337.        IRIX 6.5.X is installed on a system.
  338.  
  339.  
  340.  
  341.  
  342.  
  343.  
  344.  
  345.  
  346.  
  347.  
  348.  
  349.  
  350.  
  351.  
  352.  
  353.  
  354.  
  355.  
  356.  
  357.  
  358.  
  359.  
  360.  
  361.  
  362.  
  363.  
  364.  
  365.  
  366.  
  367.  
  368.  
  369.  
  370.  
  371.  
  372.  
  373.  
  374.  
  375.  
  376.  
  377.  
  378.  
  379.  
  380.  
  381.  
  382.  
  383.  
  384.  
  385.  
  386.  
  387.  
  388.  
  389.  
  390.  
  391.  
  392.  
  393.