Guida sulla sicurezza di Oracle® ILOM - Release firmware 3.0, 3.1 e 3.2

Uscire dalla vista stampa

Aggiornato: Ottobre 2015
 
 

Evitare la creazione di account utente condivisi

Mantenere un ambiente sicuro evitando di creare account condivisi. Gli account condivisi sono account utente che condividono una password dell'account utente fornita. Anziché creare account condivisi, il metodo ideale per gestire gli account utente è quello di creare una password univoca per ciascun utente che ha accesso a Oracle ILOM. Verificare che solo un utente conosca ciascuna combinazione di account utente e password.


Nota - Oracle ILOM supporta al massimo 10 account utente locali. Se è necessario che più utenti accedano a Oracle ILOM, è possibile configurare i servizi di directory, come LDAP o Active Directory, per supportare più account mediante un database centralizzato. Per ulteriori informazioni, vedere Remote Authentication Services and Security Profiles.

Dopo aver impostato i singoli account utente con password univoche, l'amministratore di sistema deve assicurarsi che una password univoca sia stata assegnata all'account root preconfigurato dell'amministratore. In caso contrario, in assenza di una password univoca, l'account root preconfigurato dell'amministratore viene considerato un account condiviso. Per impedire a utenti non autorizzati di utilizzare l'account root preconfigurato dell'amministratore, è necessario modificare la password o rimuovere l'account root preconfigurato da Oracle ILOM. Per ulteriori informazioni sull'account root preconfigurato dell'amministratore, vedere Modify Default Password for root Account at First Login.

Per ulteriore assistenza su come impostare account sicuri con password univoche, consultare Security Guidelines for Managing User Accounts and Passwords.

Per informazioni sulla configurazione degli account utente, vedere Configuring User Access for Maximum Security.