Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

确保名称服务仅使用本地文件

OS 使用多个有关主机、ipnodes、用户 (passwd(4), shadow(4), user_attr(4)) 和 groups 的信息数据库。有关这些项目的数据有多种来源。例如,可以在 /etc/hosts、NIS、LDAP、DNS 或多点传送 DNS 中找到主机名和主机地址。如果只有本地文件条目用于这些项目,系统在受限制的环境中就会更加安全。

  1. 登录到某一台计算服务器并以超级用户身份访问主机控制台。

    请参见登录到计算服务器并更改默认密码

  2. 将名称服务配置为仅使用本地文件。
    # svccfg -s name-service/switch setprop config/default = astring: "files"
    # svccfg -s name-service/switch setprop config/host = astring: "files"
    # svccfg -s name-service/switch setprop config/password = astring: "files"
    # svccfg -s name-service/switch setprop config/group = astring: "files"
    # svccfg -s name-service/switch:default refresh