Guide de sécurité d'Oracle® ILOM · Microprogramme versions 3.0, 3.1 et 3.2

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Protection contre l'accès partagé à la console série hôte

La console hôte adaptée à la plupart des systèmes d'exploitation est également disponible sous la forme d'une console série en mode texte. Pour l'afficher, il faut exécuter la commande start /HOST/console dans la ligne de commande d'Oracle ILOM. Comme c'est le cas pour la console graphique, une seule console série est à la disposition de tous les utilisateurs d'Oracle ILOM. Elle est donc considérée comme une ressource partagée. Si un utilisateur se connecte au système d'exploitation hôte par le biais de la console série, puis met fin à la redirection de la console sans se déconnecter, un autre utilisateur de la console série peut accéder à la session authentifiée en cours.

Oracle ILOM envoie un signal DTR (Data Transfer Request, demande de transfert de données) au système d'exploitation hôte lorsqu'une session de redirection de console est interrompue. La plupart des systèmes d'exploitation déconnectent automatiquement un utilisateur dès la réception de ce signal. Cependant, certains systèmes d'exploitation ne prennent pas en charge cette fonction :

  • Oracle Linux 5 prend en charge le signal DTR, qui fonctionne par défaut.

  • Oracle Linux 6 prend en charge le signal DTR, mais il convient de l'activer manuellement.

  • Oracle Solaris ne prend pas en charge le signal DTR. Pour réduire les risques de sécurité, les utilisateurs peuvent configurer un délai d'expiration de la session au système d'exploitation hôte.

Pour obtenir des instructions sur la protection contre les sessions du système d'exploitation authentifiées restant inactives au terme d'une session de redirection série de l'hôte, consultez ce qui suit :

  • Déterminez si la fonction du signal DTR sur le système d'exploitation hôte est prise en charge, et si tel est le cas, vérifiez qu'elle est activée par défaut.

    Pour plus d'informations sur le signal DTR, reportez-vous à la documentation utilisateur relative à votre système d'exploitation hôte.

  • Configurez un intervalle d'expiration de la session sur le système d'exploitation hôte.

    Pour plus d'informations sur la configuration d'un intervalle d'expiration de session dans le système d'exploitation hôte, reportez-vous à la documentation utilisateur relative à votre système d'exploitation hôte.

  • Implémentez une stratégie de sécurité pour garantir que les utilisateurs ne laissent jamais une console hôte série distante sans surveillance. Les utilisateurs doivent toujours se déconnecter de toutes les sessions de console hôte distante lorsque ces dernières ne sont pas utilisées.