Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Protección de volcados de núcleo

Los volcados de núcleo pueden contener datos importantes. La protecciones pueden incluir permisos de archivos y registro de eventos de volcado de núcleo. Consulte las páginas del comando man coreadm(1m) y chmod(1M).

Use el comando coreadm para ver y definir la configuración actual.

  1. Inicie sesión en uno de los servidores de cálculo y acceda a la consola del host como superusuario.

    Consulte Inicio de sesión en un servidor de cálculo y cambio de la contraseña por defecto.

  2. Visualice la configuración actual.
    # coreadm
    global core file pattern: /var/share/cores/core.%f.%p
    global core file content: default
    init core file pattern: core
    init core file content: default
    global core dumps: enabled
    per-process core dumps: enabled
    global setid core dumps: disabled
    per-process setid core dumps: disabled
    global core dump logging: enabled
    
  3. Configure los archivos de núcleo y proteja el directorio de volcado de núcleo.
    # coreadm -g /var/cores/core_%n_%f_%u_%g_%t_%p \
               -e log -e global -e global-setid \
               -d process -d proc-setid
    
  4. Compruebe los permisos.
    # ls -ld /var/share/cores
    drwx------ 2 root root 2 Aug 2 2015 cores/
    
  5. Configure los permisos correctamente en el directorio.
    # chmod 700 /var/share/cores