Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

기본 보안 설정

SuperCluster M7 소프트웨어는 여러 기본 보안 설정으로 설치됩니다. 가능한 모든 경우에 기본 보안 설정을 사용하십시오.

  • 암호 정책은 최소한의 암호 복잡성을 강제 적용합니다.

  • 로그인 시도가 실패할 경우, 실패한 시도의 특정 횟수 이후 잠금이 설정됩니다.

  • OS의 모든 기본 시스템 계정이 잠기고 로그인이 금지됩니다.

  • su 명령 사용을 위한 제한된 기능이 구성됩니다.

  • 불필요한 프로토콜 및 모듈은 OS 커널에서 사용 안함으로 설정됩니다.

  • 부트 로더는 암호로 보호됩니다.

  • inetd(인터넷 서비스 데몬)를 포함해서 모든 불필요한 시스템 서비스가 사용 안함으로 설정됩니다.

  • 소프트웨어 방화벽은 저장소 셀에 구성되어 있습니다.

  • 중요 보안 관련 구성 파일 및 실행 파일에는 제한적인 파일 권한이 설정됩니다.

  • SSH 수신 포트는 관리 및 개인 네트워크로 제한됩니다.

  • SSH는 v2 프로토콜로 제한됩니다.

  • SSH 인증 방식이 사용 안함으로 설정되었는지 확인합니다.

  • 특정 암호화 암호가 구성됩니다.

  • 시스템에서 스위치는 네트워크의 데이터 트래픽과 구분됩니다.