Oracle® ILOM 보안 설명서(펌웨어 릴리스 3.0, 3.1, 3.2)

인쇄 보기 종료

업데이트 날짜: 2015년 10월
 
 

호스트 직렬 콘솔 공유 액세스로부터 보호

대부분의 운영 체제에 대한 호스트 콘솔은 텍스트 기반의 직렬 콘솔로 사용할 수도 있습니다. 이 콘솔은 Oracle ILOM CLI의 명령줄에서 start /HOST/console 명령을 실행하여 사용할 수 있습니다. 그래픽 콘솔과 유사하게 모든 Oracle ILOM 사용자가 사용할 수 있는 직렬 콘솔은 하나뿐입니다. 따라서 이것도 공유 리소스로 간주됩니다. 한 사용자가 직렬 콘솔에서 호스트 운영 체제에 로그인한 다음 로그아웃하지 않은 상태로 콘솔 재지정을 종료할 경우 직렬 콘솔의 두번째 사용자는 이전에 인증된 운영 체제 세션에 액세스할 수 있습니다.

콘솔 재지정 세션이 종료되면 Oracle ILOM은 DTR(Data Transfer Request) 신호를 호스트 운영 체제에 보냅니다. 이 신호가 수신되면 많은 운영 체제에서 사용자를 자동으로 로그아웃시킵니다. 하지만 일부 운영 체제는 이 기능을 지원하지 않습니다.

  • Oracle Linux 5에는 기본적으로 작동하는 DTR 신호 지원 기능이 있습니다.

  • Oracle Linux 6에는 DTR 지원 기능이 있지만 수동으로 사용으로 설정해야 합니다.

  • Oracle Solaris에는 DTR 신호에 대한 지원 기능이 없습니다. 보안 위험을 줄이기 위해 사용자는 호스트 운영 체제에서 세션 시간 초과를 구성할 수 있습니다.

호스트 직렬 재지정 세션을 종료한 이후에도 유휴 상태로 남아 있는 인증된 운영 체제 세션으로부터 보호하기 위한 지침은 다음을 참조하십시오.

  • 호스트 운영 체제의 DTR 신호 기능이 지원되는지 여부를 확인하고 지원될 경우 이 기능이 기본적으로 사용으로 설정되었는지 확인합니다.

    DTR 신호에 대한 자세한 내용은 해당 호스트 운영체제의 사용 설명서를 참조하십시오.

  • 호스트 운영체제에서 세션 시간 초과 간격을 구성합니다.

    호스트 운영체제에서 세션 시간 초과 간격을 설정하는 방법은 해당 호스트 운영체제의 사용 설명서를 참조하십시오.

  • 사용자가 원격 직렬 호스트 콘솔을 무인 상태로 방치하지 않도록 보안 정책을 구현합니다. 원격 호스트 콘솔 세션이 사용 중이지 않을 때는 모든 세션에서 로그아웃해야 합니다.