JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide de sécurité des systèmes Oracle® ZFS Storage Appliance
Oracle Technology Network
Bibliothque
PDF
Aperu avant impression
Commentaires
search filter icon
search icon

Informations document

Présentation de la sécurité Oracle ZFS Storage Appliance

Installation initiale

Sécurité physique

Modèle administratif

Utilisateurs ZFSSA

Listes de contrôle d'accès (ACL)

Réseau de stockage (SAN)

Services de données

Options d'authentification et de chiffrement NFS

Modes de sécurité

Types de Kerberos

iSCSI

Support RADIUS

Protocole SMB (Server Message Block)

Authentification du mode domaine de l'Active Directory (AD)

Authentification du mode groupe de travail

Groupes locaux et privilèges

Opérations d'administration via la console MMC (Microsoft Management Console)

Virus scan

Moteur temporisé pour les attaques temporelles

Chiffrement des données en simultané

FTP (File Transfer Protocol)

HTTP (Hypertext Transfer Protocol)

Network Data Management Protocol (NDMP)

Réplication distante

Migration shadow

SSH File Transfer Protocol, protocole de transfert de fichier SSH (SFTP)

TFTP (Trivial File Transfer Protocol)

Services d'annuaire

Paramètres système

Accès administratif distant

Journaux

Plus d'informations

Mappage de la documentation

HTTP (Hypertext Transfer Protocol)

Le service HTTP permet d'accéder aux systèmes de fichiers à l'aide des protocoles HTTP et HTTPS et de l'extension HTTP WebDAV (Web based Distributed Authoring and Versioning). Cela permet aux clients d'accéder aux systèmes de fichiers partagés par le biais d'un navigateur Web ou d'un système de fichiers local si leur logiciel client le prend en charge. Le serveur HTTPS utilise un certificat de sécurité auto-signé.

Les propriétés disponibles sont les suivantes :

Si l'option Exiger la connexion des clients est activée, ZFSSA refuse l'accès aux clients qui ne fournissent pas d'informations d'identification valides pour un utilisateur local, NIS ou LDAP. L'authentification Active Directory n'est pas prise en charge. Seule l'authentification HTTP basique est prise en charge. Si HTTPS n'est pas utilisé, le nom d'utilisateur et le mot de passe non chiffrés sont transmis, ce qui n'est pas nécessairement approprié dans tous les environnements. Si l'option Exiger la connexion des clients est désactivée, ZFSSA n'essaie pas de procéder à l'authentification.

Quel que soit le type d'authentification, aucune autorisation n'est masquée dans les fichiers et les répertoires créés. Les fichiers nouvellement créés peuvent être lus et écrits par tous. Les répertoires nouvellement créés peuvent être lus, écrits et exécutés par tous.