Guía de seguridad de Oracle® ILOM, versiones de firmware 3.0, 3.1 y 3.2

Salir de la Vista de impresión

Actualización: Octubre de 2015
 
 

Protección contra el acceso compartido a KVMS remoto

Una consola de video de KVMS remoto redirige lo que vería si observara un monitor físico conectado a ese servidor. Si bien es posible tener múltiples clientes remotos con sesiones de KVMS en Oracle ILOM, cada sesión desplegará exactamente el mismo video, ya que, por lo general, hay una única salida de video para cada servidor.

Asimismo, cualquier cosa que ingrese en la pantalla desde una sesión de KVMS remoto podrá ser vista por otros usuarios de KVM conectados al mismo equipo. Lo más importante, si un usuario inicia sesión en el sistema operativo host en las aplicaciones Oracle ILOM Remote Console, Remote Console Plus o Storage Redirection CLI como usuario con privilegios, los demás usuarios de KVMS podrán compartir esa sesión autenticada. Por lo tanto, es importante comprender que la función de KVMS remoto permite conexiones compartidas.

Para evitar que queden sesiones del sistema operativo autenticadas inactivas al finalizar una sesión de redirección de KVMS remoto, debe:

  • Configurar Oracle ILOM para bloquear el sistema operativo host de manera automática al finalizar una sesión de redirección de KVMS remoto.

    Para obtener instrucciones, consulte Lock Host Access Upon Exiting a KVMS Session.

  • Establecer un intervalo de timeout en el sistema operativo host para cerrar sesiones de usuario autenticadas y desatendidas de manera automática.

    Para obtener instrucciones, consulte la documentación del usuario para el sistema operativo host.

Si es un usuario de Oracle ILOM Remote System Console Plus y necesita limitar el número de sesiones de KVMS iniciadas desde Oracle ILOM que se pueden ver, consulte Limit Viewable KVMS Sessions for Remote System Console Plus (3.2.4 or later).