Oracle System Assistant es una herramienta preinstalada que lo ayuda a configurar y actualizar el hardware del servidor, y a instalar sistemas operativos compatibles, de manera local o remota. Para obtener información sobre cómo usar Oracle System Assistant, consulte la Guía de administración de los servidores Oracle serie X5 en:
http://www.oracle.com/goto/x86AdminDiag/docs
La siguiente información lo ayudará a comprender los problemas de seguridad relacionados con Oracle System Assistant.
Oracle System Assistant contiene un entorno raíz de inicio.
Oracle System Assistant es una aplicación que se ejecuta en una unidad flash USB interna preinstalada. Está incorporada en un entorno raíz Linux de inicio. Oracle System Assistant también proporciona la capacidad de acceder al shell raíz subyacente. Los usuarios que tienen acceso físico al sistema o que tienen acceso remoto KVMS (teclado, video, mouse y almacenamiento) al sistema mediante Oracle ILOM pueden acceder a Oracle System Assistant y al shell raíz.
Un entorno raíz se puede utilizar para cambiar las políticas y la configuración del sistema, y para acceder a los datos almacenados en otros discos. Se recomienda que el acceso físico al servidor sea seguro, y que los privilegios de administrador y consola para los usuarios de Oracle ILOM se asignen con moderación.
Oracle System Assistant cuenta con un dispositivo de almacenamiento USB al que el sistema operativo tiene acceso.
Además de ser un entorno de inicio, Oracle System Assistant también se monta como un dispositivo de almacenamiento USB (unidad flash) al que el sistema operativo del host puede acceder después de la instalación. Esto es útil cuando se accede a herramientas y controladores para el mantenimiento y la reconfiguración. El dispositivo de almacenamiento USB de Oracle System Assistant permite operaciones de lectura y escritura, y que podría verse afectado por distintos virus.
Se recomienda aplicar al dispositivo de almacenamiento de Oracle System Assistant los mismos métodos utilizados para proteger discos, incluidos comprobaciones de integridad y análisis de virus regulares.
Oracle System Assistant se puede desactivar .
Oracle System Assistant es una herramienta útil para ayudar a configurar el servidor, actualizar y configurar el firmware, e instalar el sistema operativo del host. Sin embargo, si las implicancias de seguridad descritas anteriormente no son aceptables, o si la herramienta no es necesaria, Oracle System Assistant se puede desactivar. La desactivación de Oracle System Assistant implica que el sistema operativo host ya no podrá acceder al dispositivo de almacenamiento USB. Asimismo, no se podrá iniciar Oracle System Assistant.
Puede desactivar Oracle System Assistant desde la herramienta o desde el BIOS. Una vez desactivada, la aplicación Oracle System Assistant solo se puede volver a activar desde la utilidad de configuración del BIOS. Se recomienda que la configuración del BIOS esté protegida con contraseña, de manera que solo los usuarios autorizados puedan volver a activar Oracle System Assistant. Para obtener información sobre cómo desactivar y volver a activar Oracle System Assistant, consulte la Guía de administración de servidores serie X5 de Oracle en: