Oracle® ILOM 安全指南韌體發行版本 3.0、3.1 及 3.2

結束列印檢視

更新日期: 2015 年 10 月
 
 

避免未經認證的主機 KCS 裝置存取

Oracle 伺服器支援主機與 Oracle ILOM (稱為 Keyboard Controller Style (KCS) 介面) 之間的標準低速連線。這個支援的 KCS 介面與 Intelligent Platform Management Interface (IPMI) 2.0 版規格完全相容,且同樣地無法停用。

KCS 裝置存取可能是從主機配置 Oracle ILOM 最便利的方式,但這種存取類型也可能產生安全風險,因為任何作業系統使用者都具備對實體 KCS 裝置的核心或驅動程式存取權,則不需要認證就可以修改 Oracle ILOM 設定。一般只有 root 或管理員使用者才能存取 KCS 裝置。不過,可以配置大部分作業系統,以提供對 KCS 裝置的較高存取權。

例如,具有 KCS 存取權的作業系統使用者可以執行下列作業:

  • 新增或建立 Oracle ILOM 使用者。

  • 變更使用者密碼。

  • 以 ILOM 管理員身分存取 Oracle ILOM CLI。

  • 存取日誌和硬體資訊。

在 Linux 或 Oracle Solaris 上,此裝置一般稱為 /dev/kcs0/dev/bmc,而在 Microsoft Windows 上,則稱為 ipmidrv.sysimbdrv.sys。必須使用屬於主機作業系統的適當存取控制機制謹慎地控制對此裝置 (亦稱為 Baseboard Management Controller (BMC) 驅動程式或 IPMI 驅動程式) 的存取。

您也可以考慮使用 Oracle ILOM 連結介面作為使用主機 IPMI KCS 裝置來配置 Oracle ILOM 設定值的替代方式。如需進一步的詳細資訊,請參閱Preferred Authenticated Host Interconnect Access

如需如何控制或保護硬體裝置 (如 KCS 裝置) 存取的其他資訊,請參閱隨主機作業系統提供的文件。