Go to main content

Oracle SuperCluster M7 シリーズセキュリティーガイド

印刷ビューの終了

更新: 2016 年 2 月
 
 

ネームサービスでローカルファイルのみが使用されていることの確認

OS では、hosts、ipnodes、users (passwd(4)shadow(4)user_attr(4))、および groups に関する情報のデータベースが数多く使用されています。これらの項目に関するデータは、さまざまなソースから取得されます。たとえば、ホスト名とホストアドレスは、/etc/hosts、NIS、LDAP、DNS、またはマルチキャスト DNS で見つけることができます。これらの項目でローカルファイルエントリのみが使用されている場合は、制限されている環境内のシステムがさらにセキュアになります。

  1. 計算サーバーのいずれかにログインし、スーパーユーザーとしてホストコンソールにアクセスします。

    計算サーバーへのログインとデフォルトパスワードの変更を参照してください。

  2. ローカルファイルのみが使用されるようにネームサービスを構成します。
    # svccfg -s name-service/switch setprop config/default = astring: "files"
    # svccfg -s name-service/switch setprop config/host = astring: "files"
    # svccfg -s name-service/switch setprop config/password = astring: "files"
    # svccfg -s name-service/switch setprop config/group = astring: "files"
    # svccfg -s name-service/switch:default refresh