Ignora collegamenti di spostamento | |
Esci da visualizzazione stampa | |
![]() |
Guida per la sicurezza di Oracle® ZFS Storage Appliance |
Panoramica sulla sicurezza di Oracle ZFS Storage Appliance
Liste di controllo dell'accesso (ACL, Access Control List)
Opzioni di autenticazione e cifratura NFS
Autenticazione della modalità AD (Active Directory)
Autenticazione della modalità Workgroup
Operazioni amministrative tramite Microsoft Management Console (MMC)
Motore ritardato per attacchi temporizzati
Protocollo FTP (File Transfer Protocol)
Protocollo NDMP (Network Data Management Protocol)
Protocollo SFTP (SSH File Transfer Protocol)
Il protocollo HTTP fornisce l'accesso ai file system che utilizzano i protocolli HTTP e HTTPS e WebDAV (Web based Distributed Authoring and Versioning) con estensione HTTP. Ciò consente ai client di accedere ai file system condivisi tramite un browser Web o come un file system locale, se il software client lo supporta. Il server HTTPS utilizza un certificato di sicurezza autofirmato.
Sono disponibili le proprietà elencate di seguito.
Require client login: è necessario eseguire l'autenticazione dei client prima che sia consentito l'accesso alla condivisione e che ai file creati sia assegnata la proprietà. Se questa opzione non è impostata, i file creati saranno di proprietà del servizio HTTP, con utente "nobody”.
Protocols: selezionare i metodi di accesso da supportare: HTTP, HTTPS o entrambi.
HTTP Port (per le connessioni in ingresso): porta HTTP; l'impostazione predefinita è la porta 80.
HTTPS Port (per le connessioni sicure in ingresso): porta HTTP. La porta predefinita è la 443.
Quando l'opzione Require Client Login è abilitata, l'appliance ZFSSA nega l'accesso ai client che non forniscono credenziali di autenticazione valide per un utente locale, un utente NIS o un utente LDAP. L'autenticazione Active Directory non è supportata. È supportata solo l'autenticazione HTTP di base. A meno che non si utilizzi HTTPS, il nome utente e la password vengono trasmessi senza cifratura e questo potrebbe non essere appropriato per tutti gli ambienti. Se l'opzione Require Client Login è disabilitata, l'appliance ZFSSA non tenta di eseguire l'autenticazione.
Indipendentemente dall'autenticazione, le autorizzazioni non vengono mascherate dai file e dalle directory create. I nuovi file creati prevedono autorizzazioni in lettura e scrittura per tutti gli utenti. Le nuove directory create prevedono autorizzazioni in lettura, scrittura ed esecuzione per tutti gli utenti.