Guia de Segurança do Oracle® Hardware Management Pack para Oracle Solaris

Sair da Exibição de Impressão

Atualizado: Setembro de 2015
 
 

Optando por Salvar Credenciais em um Arquivo

A partir do Oracle Solaris 11.2 SRU 14, este recurso foi desativado.

As ferramentas ilomconfig e fwupdate, que fazem parte do Oracle Hardware Management Pack para Oracle Solaris, podem se conectar ao Oracle ILOM por meio da interconexão Host-to-ILOM de alta velocidade. Como a interconexão Host-to-ILOM exige autenticação, é necessário autenticar o Oracle ILOM em cada chamada dessas ferramentas, Como conveniência, é possível armazenar as credenciais em um arquivo em cache, de forma que as ferramentas as usem automaticamente. Esse procedimento evita a necessidade de incorporar senhas com texto não criptografado em scripts que usam as ferramentas do Oracle Hardware Management Pack.

É possível usar a ferramenta ilomconfig para armazenar o nome de usuário e a senha em um arquivo criptografado que seja somente leitura na raiz. Se esse arquivo for detectado quando a ferramenta ilomconfig ou fwupdate for usada para acessar o Oracle ILOM, as credenciais em cache serão usadas. Como alternativa, é possível especificar o nome de usuário e a senha na linha de comando para cada chamada da ferramenta.

O algoritmo de criptografia usado é exclusivo de cada sistema. Se a chave for descoberta, entretanto, o arquivo poderá ser descriptografado e expor o nome de usuário e a senha.

A Oracle recomenda a criação de uma senha exclusiva em cada Oracle ILOM, de forma que uma senha comprometida não possa ser usada em outros sistemas Oracle ILOM.

Consulte o Oracle CLI Tools for Oracle Solaris User’s Guide para obter instruções sobre como salvar credenciais em um arquivo.