Supplemento alle note su Solaris 8 2/02 per hardware Sun

cryptorand si chude dopo la rimozione della scheda CPU con il software DR (ID 4456095)

Descrizione: se un sistema sta eseguendo il processo cryptorand del package SUNWski, una deconfigurazione della memoria, come parte della disconnessione di una scheda CPU/memoria (SB), fa sì che cryptorand si chiuda con i messaggi registrati in /var/adm/messages. Questa azione impedisce ai servizi di assegnazione di numeri generati casualmente di rendere sicuri i sottosistemi, pertanto non si dovrebbe deconfigurare la memoria presente quando cryptorand è avviato.

Il processo cryptorand fornisce un numero generato casualmente per /dev/random. Una volta avviato cryptorand, il tempo necessario prima che /dev/random diventi disponibile dipende dalla quantità di memoria del sistema. Possono essere richiesti circa due minuti per ogni GB di memoria. Le applicazioni che utilizzano /dev/random per ricavare numeri casuali possono essere interessate da un blocco temporaneo. Non è necessario riavviare cryptorand se viene aggiunta una scheda CPU/memoria a un dominio.

Soluzione: se viene rimossa dal dominio una scheda CPU/memoria, riavviare cryptorand immettendo il comando seguente come superutente:

# sh /etc/init.d/cryptorand start