Como Usar as Ferramentas de Configuração e Gerenciamento do Servidor
Planejamento de um Ambiente Seguro
É possível proteger fisicamente o hardware de forma bem simples: limite o acesso ao hardware e registre os números de série.
Restringir o acesso
Instale servidores e equipamentos relacionados em um local trancado com acesso restrito.
Se o equipamento for instalado em um rack com uma porta com fechadura, mantenha a porta trancada, exceto durante os períodos de manutenção nos componentes do rack. Tranque a porta depois de trabalhar com o equipamento.
Restrinja o acesso a consoles de USB, os quais podem fornecer um acesso mais fácil do que as conexões SSH. Dispositivos como controladores de sistema, PDUs (unidades de distribuição de energia) e switches de rede podem ter conexões USB, as quais fornecem um acesso mais fácil do que conexões SSH.
Restrinja o acesso especificamente a dispositivos hot-plug ou hot-swap porque eles podem ser facilmente removidos.
Guarde FRUs (unidades substituíveis no campo) e CRUs (unidade substituíveis pelo cliente) sobressalentes em um gabinete fechado. Restrinja o acesso ao gabinete trancado a pessoas autorizadas.
Registrar números de série
Coloque uma marca de segurança em todos os itens significativos do hardware do computador, como FRUs. Use canetas especiais ultravioletas ou etiquetas em alto-relevo.
Mantenha um registro dos números de série de todo o equipamento de hardware.
Mantenha as chaves de ativação e as licenças do hardware em um local seguro e de fácil acesso ao gerente do sistema em casos de emergência. Os documentos impressos podem ser sua única prova de propriedade.