JavaScript is required to for searching.
Skip Navigation Links
Exit Print View
Guia de Segurança do Oracle® ZFS Storage Appliance
Oracle Technology Network
Library
PDF
Print View
Feedback
search filter icon
search icon

Document Information

Visão Geral da Segurança do Oracle ZFS Storage Appliance

Instalação inicial

Segurança Física

Modelo Administrativo

Usuários do ZFSSA

ACLs (Listas de Controle de Acesso)

SAN (Storage Area Network)

Serviços de Dados

Opções de Criptografia e Autenticação NFS

Modos de Segurança

Tipos de Kerberos

iSCSI

Suporte ao RADIUS

SMB (Server Message Block)

Autenticação no Modo de Domínio do AD (Active Directory)

Autenticação no Modo de Grupo de Trabalho

Grupos Locais e Privilégios

Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)

Verificação de Vírus

Mecanismo de Atraso para Ataques Baseados em Tempo

Criptografia de Dados Durante a Transmissão

FTP (File Transfer Protocol)

HTTP (Hypertext Transfer Protocol)

NDMP (Network Data Management Protocol)

Replicação Remota

Migração Shadow

SFTP (SSH File Transfer Protocol)

TFTP (Trivial File Transfer Protocol)

Serviços de Diretório

Configurações do Sistema

Acesso Administrativo Remoto

Logs

Mais Informações

Mapeamento da Documentação

HTTP (Hypertext Transfer Protocol)

O HTTP fornece acesso a sistemas de arquivos por meio dos protocolos HTTP e HTTPS e da extensão HTTP WebDAV (Web based Distributed Authoring and Versioning). Isso permite que os clientes acessem sistemas de arquivos compartilhados usando um navegador da Web ou como um sistema de arquivos local caso o software cliente ofereça suporte a ele. O servidor HTTPS usa um certificado de segurança autoassinado.

As seguintes propriedades estão disponíveis:

Quando a propriedade Require Client Login está ativada, o ZFSSA nega acesso aos clientes que não fornecem credenciais de autenticação válidas para um usuário local, NIS ou LDAP. Não há suporte para a autenticação do Active Directory. Somente a autenticação HTTP básica é suportada. A menos que o HTTPS seja usado, o nome de usuário e a senha serão transmitidos não criptografados, o que poderá não ser adequado para todos os ambientes. Se a propriedade Require Client Login estiver desativada, o ZFSSA não tentará fazer a autenticação.

Independentemente da autenticação, as permissões não são mascaradas nos arquivos e nos diretórios criados. Todos os usuários têm permissões de leitura e gravação nos arquivos criados recentemente Todos os usuários têm permissões de leitura, gravação e execução nos diretórios criados recentemente.