Guide de sécurité d'Oracle® Hardware Management Pack pour Oracle Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2015
 
 

Choix de l'enregistrement des informations d'identification et de connexion dans un fichier

A partir d'Oracle Solaris 11.2 SRU 14, cette fonctionnalité a été désactivée.

Les outils ilomconfig et fwupdate inclus dans Oracle Hardware Management Pack pour Oracle Solaris permettent la connexion à Oracle ILOM par le biais de l'interconnexion haut débit entre l'hôte et ILOM. Etant donné que l'interconnexion entre l'hôte et ILOM nécessite une authentification, chaque appel de ces outils nécessite une authentification auprès d'Oracle ILOM. Pour plus de confort, il est possible de mettre les informations d'identification et de connexion en cache dans un fichier, afin que les outils puissent les utiliser de manière automatique. Cette mesure évite d'avoir à incorporer des mots de passe en texte clair dans des scripts utilisant les outils d'Oracle Hardware Management Pack.

L'outil ilomconfig permet de stocker le nom d'utilisateur et le mot de passe dans un fichier chiffré pouvant uniquement être lu par l'utilisateur root. Si un tel fichier est détecté lors d'un accès à Oracle ILOM à l'aide d'ilomconfig ou de fwupdate, les informations d'identification et de connexion mises en cache sont utilisées. Sinon, il est possible de saisir le nom d'utilisateur et le mot de passe dans la ligne de commande à chaque utilisation de l'outil.

L'algorithme de chiffrement utilisé est propre à chaque système. Toutefois, si la clé est découverte, le fichier risque d'être déchiffré et de révéler le nom d'utilisateur et le mot de passe.

C'est la raison pour laquelle Oracle recommande de créer un mot de passe unique sur chaque système Oracle ILOM, de manière à ce qu'un mot de passe compromis ne puisse pas être utilisé sur d'autres systèmes Oracle ILOM.

Reportez-vous au Guide de l'utilisateur des outils CLI pour Oracle Solaris pour connaître la procédure d'enregistrement des informations d'identification et de connexion dans un fichier.