Guide de sécurité d'Oracle® ILOM · Microprogramme versions 3.0, 3.1 et 3.2

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Protection contre l'accès partagé KVMS à distance

Grâce à une console vidéo de KVMS à distance, vous visualisez ce que vous verriez si vous vous trouviez effectivement face au moniteur physique connecté au serveur. Même s'il est possible d'établir une session KVMS à Oracle ILOM sur plusieurs clients distants, chaque session affiche exactement les mêmes données puisque, sauf exception, un serveur génère une seule sortie vidéo.

De la même manière, tout ce que vous tapez au clavier au cours d'une session KVMS à distance est visible pour les autres utilisateurs KVMS connectés à la même machine. Plus important encore, si un seul utilisateur se connecte au système d'exploitation hôte par le biais des applications Oracle ILOM Remote Console, Remote Console Plus et Storage Redirection CLI avec les privilèges appropriés, tous les autres utilisateurs KVMS peuvent partager la session authentifiée. Il est donc important de comprendre que la fonction KVMS à distance autorise les connexions partagées.

Pour vous protéger contre les sessions du système d'exploitation authentifiées restant inactives au terme d'une session de redirection KVMS à distance, vous devez :

  • Configurer Oracle ILOM pour qu'il verrouille automatiquement le système d'exploitation hôte lorsqu'une session de redirection KVMS à distance prend fin.

    Vous trouverez des instructions à la section Lock Host Access Upon Exiting a KVMS Session.

  • Configurer un intervalle d'expiration dans le système d'exploitation hôte pour fermer automatiquement les sessions utilisateur authentifiées.

    Pour obtenir des instructions, reportez-vous à la documentation utilisateur relative à votre système d'exploitation hôte.

Si vous utilisez Oracle ILOM Remote System Console Plus et que vous devez limiter le nombre de sessions KVMS affichables ouvertes à partir d'Oracle ILOM, reportez-vous à la section Limit Viewable KVMS Sessions for Remote System Console Plus (3.2.4 or later).