Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Restricción de acceso a servidores KDC

Tanto los servidores KDC maestros como los servidores KDC esclavos tienen copias de la base de datos del KDC almacenadas localmente. La restricción del acceso a estos servidores para que las bases de datos sean seguras es importante para la seguridad general de la instalación de Kerberos.

  • Restrinja el acceso físico al hardware que admite el KDC.

    Asegúrese de que el servidor KDC y su monitor se encuentren en una instalación segura. Los usuarios normales no deben poder acceder a este servidor de ninguna forma.

  • Almacene las copias de seguridad de la base de datos del KDC en discos locales o en los KDC esclavos.

    Realice copias de seguridad en cinta del KDC sólo si las cintas están almacenadas de manera segura. Siga la misma práctica para las copias de los archivos keytab.

    La práctica recomendada es almacenar estos archivos en un sistema de archivos local que no se comparta con otros sistemas. El sistema de archivos de almacenamiento puede estar en el servidor KDC maestro o en cualquier KDC esclavo.