JavaScript is required to for searching.
Ignora collegamenti di spostamento
Esci da visualizzazione stampa
Guida per la sicurezza di Oracle® ZFS Storage Appliance
Oracle Technology Network
Raccolta
PDF
Visualizzazione stampa
Feedback
search filter icon
search icon

Informazioni sul documento

Panoramica sulla sicurezza di Oracle ZFS Storage Appliance

Installazione iniziale

Sicurezza fisica

Modello amministrativo

Utenti di ZFSSA

Liste di controllo dell'accesso (ACL, Access Control List)

SAN (Storage Area Network)

Servizi di dati

Opzioni di autenticazione e cifratura NFS

Modalità di sicurezza

Tipi Kerberos

iSCSI

Supporto RADIUS

SMB (Server Message Block)

Autenticazione della modalità AD (Active Directory)

Autenticazione della modalità Workgroup

Gruppi locali e privilegi

Operazioni amministrative tramite Microsoft Management Console (MMC)

Virus Scan

Motore ritardato per attacchi temporizzati

Cifratura dei dati in rete

Protocollo FTP (File Transfer Protocol)

Protocollo HTTP (Hypertext Transfer Protocol)

Protocollo NDMP (Network Data Management Protocol)

Replica remota

Migrazione shadow

Protocollo SFTP (SSH File Transfer Protocol)

Protocollo TFTP (Trivial File Transfer Protocol)

Servizi di directory

Impostazioni del sistema

Accesso amministrativo remoto

Log

Ulteriori informazioni

Mapping alla documentazione

Protocollo HTTP (Hypertext Transfer Protocol)

Il protocollo HTTP fornisce l'accesso ai file system che utilizzano i protocolli HTTP e HTTPS e WebDAV (Web based Distributed Authoring and Versioning) con estensione HTTP. Ciò consente ai client di accedere ai file system condivisi tramite un browser Web o come un file system locale, se il software client lo supporta. Il server HTTPS utilizza un certificato di sicurezza autofirmato.

Sono disponibili le proprietà elencate di seguito.

Quando l'opzione Require Client Login è abilitata, l'appliance ZFSSA nega l'accesso ai client che non forniscono credenziali di autenticazione valide per un utente locale, un utente NIS o un utente LDAP. L'autenticazione Active Directory non è supportata. È supportata solo l'autenticazione HTTP di base. A meno che non si utilizzi HTTPS, il nome utente e la password vengono trasmessi senza cifratura e questo potrebbe non essere appropriato per tutti gli ambienti. Se l'opzione Require Client Login è disabilitata, l'appliance ZFSSA non tenta di eseguire l'autenticazione.

Indipendentemente dall'autenticazione, le autorizzazioni non vengono mascherate dai file e dalle directory create. I nuovi file creati prevedono autorizzazioni in lettura e scrittura per tutti gli utenti. Le nuove directory create prevedono autorizzazioni in lettura, scrittura ed esecuzione per tutti gli utenti.