Oracle® ILOM 安全指南韌體發行版本 3.0、3.1 及 3.2

結束列印檢視

更新日期: 2015 年 10 月
 
 

保護主機序列主控台共用存取

使用文字式序列主控台,也可以使用大部分作業系統的主機主控台。在 Oracle ILOM CLI 的命令行中執行 start /HOST/console 命令,即可使用此主控台。與圖形主控台類似,所有 Oracle ILOM 使用者只能使用一個序列主控台。因此,會將它視為共用資源。如果某位使用者從序列主控台登入主機作業系統,然後終止主控台重導,但未登出,則序列主控台的第二位使用者就可以存取先前認證過的作業系統階段作業。

終止主控台重導階段作業時,Oracle ILOM 會將「資料傳送要求 (DTR)」訊號傳送至主機作業系統。收到這個訊號時,許多作業系統會自動登出使用者。不過,並非所有作業系統都支援此功能:

  • Oracle Linux 5 預設即支援且啟用 DTR 訊號。

  • Oracle Linux 6 支援 DTR,但是必須手動加以啟用。

  • Oracle Solaris 不支援 DTR 訊號。若要降低安全風險,使用者可以在主機作業系統中配置階段作業逾時。

如需保護終止主機序列重導階段作業後閒置之已認證作業系統階段作業的準則,請參閱下列資源:

  • 判斷主機作業系統是否支援 DTR 訊號功能,如果支援,請確定此功能預設為啟用。

    如需 DTR 訊號的詳細資訊,請參閱主機作業系統的使用者文件。

  • 在主機作業系統中配置階段作業逾時間隔。

    如需如何在主機作業系統中設定階段作業逾時間隔的資訊,請參閱您主機作業系統的使用者文件。

  • 實行安全原則以確保使用者絕不會讓遠端序列主機主控台自動作業。不使用遠端主機主控台階段作業時,使用者應隨時登出所有階段作業。