Skip Navigation Links | |
Exit Print View | |
![]() |
Guia de Segurança do Oracle® ZFS Storage Appliance, Versão 2013.1.3.0 |
Guia de Segurança do Oracle ZFS Storage Appliance
Visão Geral da Segurança do Oracle ZFS Storage Appliance
Autorização de Usuário Restrito
API RESTful do Oracle ZFS Storage Appliance
Funções de Usuário Administrativo
ACL em Nível de Compartilhamento SMB
Autenticação no Modo de Domínio do Active Directory
Autenticação no Modo de Grupo de Trabalho
Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)
Mecanismo de Atraso para Ataques Baseados em Tempo
Criptografia de Dados Durante a Transmissão
Serviço de Dados de Replicação Remota
Trabalhando com Criptografia de Dados
Gerenciando Chaves de Criptografia
Ciclo de Vida das Chaves de Criptografia
Serviço de Dados de Migração Shadow
NIS (Network Information Service)
LDAP (Lightweight Directory Access Protocol)
IDMU (Identity Management for UNIX)
Mapeamento Baseado em Diretório
SMTP (Simple Mail Transport Protocol)
Por padrão, os compartilhamentos NFS são alocados com a autenticação AUTH_SYS RPC. Também é possível configurá-los para serem compartilhados com a segurança Kerberos. Com a autenticação AUTH_SYS, o UID (User ID) e o GID (Goup ID) UNIX do cliente são enviados não autenticados pelo servidor NFS na rede. Como esse mecanismo de autenticação é facilmente violado por qualquer pessoa com acesso de root em um cliente, é preferível usar um dos outros modos de segurança disponíveis.
Controles de acesso adicionais podem ser especificados para cada compartilhamento a fim de permitir ou negar acesso aos compartilhamentos em redes, domínios DNS ou hosts específicos.
Os modos de segurança são definidos por compartilhamento. A lista a seguir descreve as configurações de segurança Kerberos disponíveis:
krb5 - Autenticação do usuário final por meio do Kerberos V5
krb5i - krb5 mais proteção de integridade (os pacotes de dados são à prova de adulteração)
krb5p - krb5i mais proteção de privacidade (os pacotes de dados são à prova de adulteração e criptografados)
Combinações de tipos de Kerberos também podem ser especificadas na configuração do modo de segurança. A combinação dos modos de segurança permite que os clientes usem todos os tipos de Kerberos listados.
sys - Autenticação do Sistema
krb5 - Somente Kerberos v5, os clientes devem montar um compartilhamento usando este tipo
krb5:krb5i - Kerberos v5, com integridade; os clientes devem montar um compartilhamento usando qualquer tipo listado
krb5i - Kerberos v5, somente integridade; os clientes devem montar um compartilhamento usando este tipo
krb5:krb5i:krb5p - Kerberos v5, com integridade ou privacidade; os clientes podem montar um compartilhamento usando qualquer tipo listado
krb5p - Kerberos v5, somente privacidade, os clientes devem montar um compartilhamento usando este tipo