JavaScript is required to for searching.
Skip Navigation Links
Exit Print View
Guia de Segurança do Oracle® ZFS Storage Appliance
Oracle Technology Network
Library
PDF
Print View
Feedback
search filter icon
search icon

Document Information

Visão Geral da Segurança do Oracle ZFS Storage Appliance

Instalação inicial

Segurança Física

Modelo Administrativo

Usuários do ZFSSA

ACLs (Listas de Controle de Acesso)

SAN (Storage Area Network)

Serviços de Dados

Opções de Criptografia e Autenticação NFS

Modos de Segurança

Tipos de Kerberos

iSCSI

Suporte ao RADIUS

SMB (Server Message Block)

Autenticação no Modo de Domínio do AD (Active Directory)

Autenticação no Modo de Grupo de Trabalho

Grupos Locais e Privilégios

Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)

Verificação de Vírus

Mecanismo de Atraso para Ataques Baseados em Tempo

Criptografia de Dados Durante a Transmissão

FTP (File Transfer Protocol)

HTTP (Hypertext Transfer Protocol)

NDMP (Network Data Management Protocol)

Replicação Remota

Migração Shadow

SFTP (SSH File Transfer Protocol)

TFTP (Trivial File Transfer Protocol)

Serviços de Diretório

Configurações do Sistema

Acesso Administrativo Remoto

Logs

Mais Informações

Mapeamento da Documentação

Opções de Criptografia e Autenticação NFS

Por padrão, os compartilhamentos NFS são alocados com a autenticação AUTH_SYS RPC. Também é possível configurá-los para serem compartilhados com a segurança Kerberos. Com a autenticação AUTH_SYS, o uid e o gid UNIX do cliente são enviados não autenticados pelo servidor NFS na rede. Como esse mecanismo de autenticação é facilmente violado por qualquer pessoa com acesso de root em um cliente, é preferível usar um dos outros modos de segurança disponíveis.

Controles de acesso adicionais podem ser especificados para cada compartilhamento a fim de permitir ou negar acesso aos compartilhamentos em redes, domínios DNS ou hosts específicos.

Modos de Segurança

Os modos de segurança são definidos por compartilhamento. A lista a seguir descreve as configurações de segurança Kerberos disponíveis.

Combinações de tipos de Kerberos também podem ser especificadas na configuração do modo de segurança. A combinação dos modos de segurança permite que os clientes usem todos os tipos de Kerberos listados.

Tipos de Kerberos