Guida per la sicurezza di Oracle® Hardware Management Pack per Oracle Solaris 11.2

Uscire dalla vista stampa

Aggiornato: Settembre 2015
 
 

Scelta di salvare le credenziali in un file

A partire da Oracle Solaris 11.2 SRU 14, questa funzione è stata disabilitata.

Gli strumenti ilomconfig e fwupdate, che fanno parte di Oracle Hardware Management Pack per Oracle Solaris, possono connettersi a Oracle ILOM tramite l'interconnessione tra host e ILOM ad alta velocità. Poiché l'interconnessione tra host e ILOM richiede l'autenticazione, è necessario eseguire tale operazione in Oracle ILOM per ogni richiamo di questi strumenti. Pertanto è possibile inserire le credenziali nella cache di un file in modo che possano essere utilizzate automaticamente dagli strumenti. Questo impedisce di dover incorporare password non cifrate in script che utilizzano gli strumenti di Oracle Hardware Management Pack.

Lo strumento ilomconfig può essere utilizzato per memorizzare il nome utente e la password in un file cifrato di sola lettura root. Se questo file viene rilevato quando si utilizza ilomconfig o fwupdate per accedere a Oracle ILOM, vengono utilizzate le credenziali inserite nella cache. In alternativa, è possibile specificare il nome utente e la password sulla riga di comando per ogni richiamo dello strumento.

L'algoritmo di cifratura usato è univoco per ogni sistema. Tuttavia, se viene trovata la chiave, è possibile decifrare il file e visualizzare il nome utente e la password.

A tale scopo, Oracle consiglia di creare una password univoca su ciascun Oracle ILOM in modo che non sia possibile utilizzare una password compromessa su altri sistemi Oracle ILOM.

Vedere il documento Oracle CLI Tools for Oracle Solaris User’s Guide per istruzioni su come salvare le credenziali in un file.