Sicherheitshandbuch zu Oracle® Hardware Management Pack

Druckansicht beenden

Aktualisiert: Oktober 2015
 
 

Speichern von Zugangsdaten in einer Datei

Ab Oracle Hardware Management Pack 2.3.3 wurde diese Funktion deaktiviert.

Die Tools ilomconfig und fwupdate, die Bestandteil von Oracle Hardware Management Pack for Oracle Solaris sind, können mit dem Hochgeschwindigkeits-Host-to-ILOM-Interconnect Verbindung zu Oracle ILOM herstellen. Da für das Host-to-ILOM-Interconnect eine Authentifizierung erforderlich ist, müssen Sie sich bei jedem Aufruf dieser Tools bei Oracle ILOM authentifizieren. Um dies zu erleichtern, können Sie die Zugangsdaten in einer Datei cachen, damit sie automatisch von den Tools verwendet werden können. So müssen Sie keine Klartext-Passwörter in Skripte einbetten, die die Oracle Hardware Management Pack-Tools verwenden.

Mit dem Tool ilomconfig können Sie den Benutzernamen und das Passwort in einer verschlüsselten Datei speichern, die auf Root-Ebene schreibgeschützt ist. Wenn Sie mit ilomconfig oder fwupdate auf Oracle ILOM zugreifen und diese Datei ermittelt wird, werden die gecachten Zugangsdaten verwendet. Alternativ dazu können Sie den Benutzernamen und das Passwort bei jedem Aufruf des Tools in der Befehlszeile angeben.

Der verwendete Verschlüsselungsalgorithmus ist in jedem System eindeutig. Wenn der Schlüssel ermittelt wird, könnte die Datei allerdings entschlüsselt werden und den Benutzernamen und das Passwort freigeben. Oracle empfiehlt daher die Erstellung eines eindeutigen Passwortes in jedem Oracle ILOM, sodass ein gefährdetes Passwort nicht für andere Oracle ILOM-Systeme verwendet werden kann.

Anweisungen zur Speicherung von Zugangsdaten in einer Datei finden Sie in Oracle CLI Tools for Oracle Solaris User’s Guide unter dem folgenden Link.