Ignora collegamenti di spostamento | |
Esci da visualizzazione stampa | |
![]() |
Sun Server X4-4 Guida per la sicurezza |
Uso degli strumenti di gestione e configurazione server
Sicurezza di Oracle Hardware Management Pack
Oracle System Assistant è uno strumento preinstallato che consente di aggiornare e configurare localmente o in remoto l'hardware del server e di installare i sistemi operativi supportati. Per informazioni sull'utilizzo di Oracle System Assistant, fare riferimento alla guida di amministrazione dei server Oracle serie X4 all'indirizzo:
http://www.oracle.com/goto/x86AdminDiag/docs
Le seguenti informazioni consentono di analizzare i problemi di sicurezza di Oracle System Assistant.
Oracle System Assistant contiene un ambiente root di boot.
Oracle System Assistant è un'applicazione eseguita su un'unità flash USB interna preinstallata ed è situata in un ambiente root Linux di boot. Oracle System Assistant fornisce inoltre la capacità di accedere alla relativa shell root di base. Gli utenti con accesso fisico al sistema o che dispongono dell'accesso remoto a tastiera, video, mouse e archiviazione tramite Oracle ILOM, potranno accedere a Oracle System Assistant e alla shell root.
È possibile utilizzare un ambiente root per modificare la configurazione e i criteri del sistema, nonché per accedere ai dati su altri dischi. Si consiglia di proteggere l'accesso fisico al server e assegnare privilegi console e amministratore agli utenti Oracle ILOM con moderazione.
In Oracle System Assistant è disponibile un dispositivo di memorizzazione USB accessibile dal sistema operativo.
Oltre a essere un ambiente di boot, Oracle System Assistant prevede inoltre un dispositivo di memorizzazione USB (unità flash) accessibile dal sistema operativo host dopo l'installazione. Tale funzionalità è utile durante l'accesso a strumenti e driver per interventi di manutenzione e riconfigurazione. Il dispositivo di memorizzazione USB di Oracle System Assistant è leggibile e scrivibile e può essere soggetto all'attacco di virus.
Si consiglia di utilizzare gli stessi metodi di protezione dei dischi nel dispositivo di memorizzazione di Oracle System Assistant, compresi scansione regolare dei virus e verifica dell'integrità.
È possibile disattivare Oracle System Assistant.
Oracle System Assistant è uno strumento estremamente utile per l'impostazione del server, l'aggiornamento e la configurazione del firmware e l'installazione del sistema operativo host. Tuttavia, se i requisiti di sicurezza descritti sopra non vengono soddisfatti oppure se lo strumento non è necessario, Oracle System Assistant può essere disattivato. Disattivando Oracle System Assistant non sarà più possibile accedere al dispositivo di memorizzazione USB dal sistema operativo host. Inoltre, non sarà possibile eseguire il boot di Oracle System Assistant.
È possibile disattivare Oracle System Assistant dallo strumento stesso o da BIOS. Una volta disattivato, Oracle System Assistant può essere riattivato solamente dall'utilità di impostazione del BIOS. Si consiglia di proteggere con una password l'impostazione del BIOS, in modo che solo gli utenti autorizzati possano attivare nuovamente Oracle System Assistant. Per informazioni su come disattivare e attivare nuovamente Oracle System Assistant, fare riferimento alla guida di amministrazione dei server Oracle serie X4 all'indirizzo: