Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Activation d'un espace de swap chiffré

Chiffrez l'espace de swap, qu'il s'agisse d'un volume ZFS ou d'un périphérique brut. Le chiffrement garantit la protection des données sensibles, telles que les mots de passe utilisateur, si le système a besoin de permuter ces pages vers le disque.

  1. Connectez-vous à l'un des serveurs de calcul et accédez à la console hôte en tant que superutilisateur.

    Voir Connexion à un serveur de calcul et modification du mot de passe par défaut.

  2. Modifiez le fichier /etc/vfstab et définissez la commande swap sur encrypted.
    # pfedit /etc/vfstab
    ...
    /dev/zvol/dsk/rpool/swap - - swap - no encrypted
    
  3. Créez et initialisez un keystore PKCS #11.
    # pktool setpin keystore=pkcs11
    Enter token passphrase: changeme
    Create new passphrase: welcome1
    Re-enter new passphrase: welcome1
    
  4. Générez une clé symétrique et stockez-la dans un keystore PKCS #11.
    # pktool genkey keystore=pkcs11 keytype=aes keylen=256 label=globalzone-key