Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

索引

A

ASLR, 启用index icon启用 ASLR

C

compliance 命令index icon生成符合性评估

E

Exadata 存储服务器
Exadata 存储服务器index icon登录到存储服务器 OS
保护index icon保护 Exadata 存储服务器
公开的网络服务index icon默认公开的网络服务(存储服务器)
安全配置限制index icon安全配置限制
强化安全配置index icon强化存储服务器安全配置
接口不活动超时
SSHindex icon配置管理接口不活动超时(安全 Shell)
登录 shellindex icon配置管理接口不活动超时(登录 Shell)
显示可用安全配置index icon使用 host_access_control 显示可用安全配置
更改密码index icon更改存储服务器密码
禁用 Oracle ILOM 控制台访问index icon禁用 Oracle ILOM 系统控制台访问
管理网络隔离index icon存储服务器管理网络隔离
配置
密码历史记录策略index icon配置密码历史记录策略
密码复杂性规则index icon配置密码复杂性规则
密码生命期index icon配置密码生命期控制策略
引导装载程序密码index icon配置系统引导装载程序密码
登录警告标题index icon配置登录警告标题(存储服务器)
系统帐户锁定index icon配置系统帐户锁定
验证失败锁定延迟index icon配置验证失败锁定延迟
限制远程 SSH root 访问index icon限制使用 SSH 进行远程 root 访问
限制远程网络访问index icon限制远程网络访问
默认帐户和密码index icon默认帐户和密码
Exadata 存储服务器上的密码生命期index icon配置密码生命期控制策略

F

FIPS-140
以符合标准的模式运行 (Oracle ILOM), 启用index icon(如果需要)启用以符合 FIPS-140 的模式运行 (Oracle ILOM)
级别 1 符合性index iconFIPS-140-2 级别 1 符合性
认可的算法index iconFIPS-140-2 级别 1 符合性

G

GSS, 禁用index icon禁用 GSS(除非使用 Kerberos)

I

IB 交换机
保护index icon保护 IB 和以太网交换机
公开的网络服务index icon默认公开的网络服务(IB 交换机)
强化安全配置index icon强化 IB 交换机配置
更改
Oracle ILOM 密码index icon更改 IB 交换机密码 (Oracle ILOM)
rootnmuser 密码index icon更改 root 和 nm2user 密码
替换默认自签名证书index icon替换默认自签名证书(IB 交换机)
登录到index icon登录到 IB 交换机
确定固件版本index icon确定 IB 交换机固件版本
禁用
不必要的服务index icon禁用不必要的服务(IB 交换机)
未获批准的 SNMP 协议index icon禁用未获批准的 SNMP 协议(IB 交换机)
网络隔离index iconIB 交换机网络隔离
配置
CLI 会话超时index icon配置 CLI 管理会话超时(IB 交换机)
SNMP 团队字符串index icon配置 SNMP 团队字符串(IB 交换机)
指向 HTTPS 的 HTTP 重定向index icon配置指向 HTTPS 的 HTTP 重定向(IB 交换机)
默认帐户和密码index icon默认帐户和密码(IB 交换机)
IB 交换机上的网络隔离index iconIB 交换机网络隔离
IB 服务网络index icon安全隔离
intrd 服务, 启用index icon启用 intrd 服务
IP 过滤器防火墙
index icon启用 IP 过滤器防火墙
index icon访问控制

N

NTP 服务, 启用index icon启用 Sendmail 和 NTP 服务

O

OBP, 保护index iconOBP
Oracle Engineered Systems Hardware Manager
index iconOracle Engineered Systems Hardware Manager
index iconOracle Engineered Systems Hardware Manager 已知的密码
默认帐户和密码index icon默认用户帐户和密码
Oracle Enterprise Managerindex iconOracle Enterprise Manager
Oracle Enterprise Manager Ops Centerindex iconOracle Enterprise Manager Ops Center(可选)
Oracle Identity Management Suiteindex iconOracle Identity Management Suite
Oracle ILOM
ZFS 存储设备上的安全性index icon实施 Oracle ILOM 安全配置强化
保护index icon保护 Oracle ILOM
公开的网络服务index icon默认公开的网络服务 (Oracle ILOM)
安全管理index iconOracle ILOM 安全管理
强化安全配置index icon强化 Oracle ILOM 安全配置
指向 HTTPS 的 HTTP 重定向index icon配置指向 HTTPS 的 HTTP 重定向(Oracle ILOM)
替换默认自签名证书index icon替换默认自签名证书 (Oracle ILOM)
登录到 CLIindex icon登录到 Oracle ILOM CLI
确定版本index icon确定 Oracle ILOM 版本
禁用
不必要的服务index icon禁用不必要的服务 (Oracle ILOM)
用于 HTTPS 的 SSL 密码index icon为 HTTPS 禁用较弱和中等强度的 SSL 密码
用于 HTTPS 的 SSLv2 协议index icon为 HTTPS 禁用 SSLv2 协议
用于 HTTPS 的 SSLv3 协议index icon为 HTTPS 禁用 SSLv3 协议
用于 HTTPS 的未获批准的 TLS 协议index icon为 HTTPS 禁用未获批准的 TLS 协议
禁用未获批准的 SNMP 协议index icon禁用未获批准的 SNMP 协议 (Oracle ILOM)
配置
CLI 超时index icon配置管理界面超时 (Oracle ILOM CLI)
SNMP 团体字符串index icon配置 SNMP v1 和 v2c 团体字符串 (Oracle ILOM)
浏览器不活动超时index icon配置浏览器管理界面不活动超时
登录警告标题index icon配置登录警告标题 (Oracle ILOM)
默认帐户和密码index icon默认帐户和密码 (Oracle ILOM)
Oracle Key Manager
index iconOracle Key Manager
index icon数据保护

P

PDU 固件更新index icon软件和固件更新

R

root 作为角色index icon验证 root 是否为角色

S

sendmail 服务, 启用index icon启用 Sendmail 和 NTP 服务
SNMP v1 和 v2c 团体字符串, 禁用index icon配置 SNMP v1 和 v2c 团体字符串 (Oracle ILOM)
SNMP 协议, 禁用index icon禁用未获批准的 SNMP 协议 (Oracle ILOM)
SPARC M7 处理器index icon数据保护
SSLv2 协议, 为 HTTPS 禁用index icon为 HTTPS 禁用 SSLv2 协议
SSLv3 协议, 禁用index icon为 HTTPS 禁用 SSLv3 协议
sticky 位, 设置index icon为全局可写文件设置 Sticky 位
SuperCluster 中的网络index icon安全隔离
SuperCluster 软件版本, 确定
index icon确定 Exadata 存储服务器软件版本
index icon确定 SuperCluster 软件版本

T

TCP 连接, 配置index icon配置 TCP 连接

Z

ZFS 存储设备
root 密码, 更改index icon更改 ZFS 存储设备 root 密码
保护index icon保护 ZFS 存储设备
公开的网络服务index icon默认公开的网络服务(ZFS 存储设备)
实施 Oracle ILOM 安全措施index icon实施 Oracle ILOM 安全配置强化
强化安全配置index icon强化 ZFS 存储设备安全配置
登录到index icon登录到 ZFS 存储设备
禁用
不必要的服务index icon禁用不必要的服务(ZFS 存储设备)
动态路由index icon禁用动态路由
未获批准的 SNMP 协议index icon禁用未获批准的 SNMP 协议
软件版本, 确定index icon确定 ZFS 存储设备软件版本
配置
SNMP 团体字符串index icon配置 SNMP 团体字符串
SNMP 授权网络index icon配置 SNMP 授权网络
界面不活动超时 (HTTPS)index icon配置管理界面不活动超时 (HTTPS)
限制
root 执行 SSH 访问index icon限制 root 使用安全 Shell 执行远程访问
管理网络访问index icon限制管理网络访问
ZFS 数据集, 加密index icon创建加密的 ZFS 数据集