Oracle® VM Server for SPARC 3.2 安全指南

退出打印视图

更新时间: 2015 年 3 月
 
 

Logical Domains Manager

Logical Domains Manager 在控制域中运行,可用于配置虚拟机管理程序,以及创建和配置所有域及其硬件资源。确保记录并监视 Logical Domains Manager 使用情况。

威胁:未经授权使用配置实用程序

攻击者可能会获取管理员用户 ID 的控制权,其他组中的管理员也可能获取对其他系统的未经授权访问权限。

评估:未经授权使用配置实用程序

确保通过实施妥善维护的身份管理,使管理员不会拥有不必要的系统访问权限。此外,还要实施严格的精细访问控制及其他措施(如两人规则)。

对策:应用两人规则

考虑使用权限对 Logical Domains Manager 和其他管理工具实施两人规则。Enforcing a Two Man Rule Using Solaris 10 RBAC(使用 Solaris 10 RBAC 强制实施双人规则)。此规则可防御社交工程攻击、管理帐户受损和人为错误。

对策:使用 Logical Domains Manager 权限

通过使用 ldm 命令的权限,可以实现精细访问控制,并维护完整的可跟踪性。有关配置权限的信息,请参见Oracle VM Server for SPARC 3.2 管理指南 。使用权限可帮助防止人为错误,因为并非所有管理员都能使用 ldm 命令的所有功能。

对策:强化 Logical Domains Manager

禁用不必要的域管理器服务。Logical Domains Manager 为域访问、监视和迁移提供网络服务。禁用网络服务可将 Logical Domains Manager 的攻击面减少到其正常操作所需的最低水平。这种情形会遇到拒绝服务攻击以及其他滥用这些网络服务的企图。


注 - 虽然禁用域管理器服务有助于减少攻击面,但在任何特定的配置中,无法预料这样做的全部副作用。

另请参见对策:保护 ILOM 安全

对策:审计 Logical Domains Manager

保护 Logical Domains Manager 对整个系统的安全至关重要。必须记录对 Oracle VM Server for SPARC 配置的任何更改以便跟踪恶意操作。定期扫描审计日志,并将日志复制到独立的系统进行安全归档。有关更多信息,请参见Oracle VM Server for SPARC 3.2 管理指南 中的第 2  章 Oracle VM Server for SPARC 安全