Go to main content

Oracle SuperCluster M7 シリーズセキュリティーガイド

印刷ビューの終了

更新: 2016 年 2 月
 
 

Secure Shell を使用したリモート root アクセスの制限

デフォルトでは、ZFS Storage Appliance は Secure Shell (SSH) サービスを使用して root アカウントへのリモート管理アクセスを許可するように構成されています。

SSH を使用してリモート root アクセスを無効にするには、この手順を使用します。

この構成変更が行われると、root アカウントは SSH を使用してシステムにアクセスできなくなります。ただし、root アカウントは、HTTPS 管理インタフェースを使用してこのシステムにアクセスできます。

  1. ZFS Storage Appliance にログインします。

    ZFS Storage Appliance へのログインを参照してください。

  2. リモート root アクセスを無効にします。
    hostname:> configuration services ssh set permit_root_login=false
    
  3. root アカウントが SSH を使用してシステムにアクセスできなくなったことを確認します。
    hostname:> configuration services ssh get permit_root_login
    
  4. SSH 管理アクセスが必要な場合は、少なくとも 1 つの非 root アカウントを作成します。

    手順については、ZFS Storage Appliance 上で実行されているリリースに対応した『Oracle ZFS Storage Appliance 管理ガイド』を参照してください。追加の ZFS Storage Appliance のリソースを参照してください。