Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Vérification de l'utilisation exclusive de fichiers locaux par les services de noms

Le système d'exploitation utilise un certain nombre de bases de données d'informations sur les hôtes, ipnodes, utilisateurs (passwd(4), shadow(4), user_attr(4)) et groups. Les données pour ces éléments proviennent de diverses sources. Les noms et adresses d'hôte, par exemple, se trouvent dans /etc/hosts, NIS, LDAP, DNS ou DNS multidiffusion. Les systèmes situés dans des environnements à accès restreint sont plus sécurisés si seules des entrées de fichiers locaux sont utilisées pour ces éléments.

  1. Connectez-vous à l'un des serveurs de calcul et accédez à la console hôte en tant que superutilisateur.

    Voir Connexion à un serveur de calcul et modification du mot de passe par défaut.

  2. Configurez les services de noms pour qu'ils utilisent uniquement des fichiers locaux.
    # svccfg -s name-service/switch setprop config/default = astring: "files"
    # svccfg -s name-service/switch setprop config/host = astring: "files"
    # svccfg -s name-service/switch setprop config/password = astring: "files"
    # svccfg -s name-service/switch setprop config/group = astring: "files"
    # svccfg -s name-service/switch:default refresh