Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Desactivación de GSS (a menos que se use Kerberos)

El servicio de seguridad genérico (gss) gestiona la generación y la validación de los tokens de seguridad de la Interfaz del programa de aplicación de servicios de seguridad genéricos (GSS-API). El daemon gssd(1M) funciona entre el núcleo rpc y GSS-API.


Notas -  Kerberos usa este servicio. Desactive el servicio rpc/gss si Kerberos no está configurado y no está en uso.
  1. Inicie sesión en uno de los servidores de cálculo y acceda a la consola del host como superusuario.

    Consulte Inicio de sesión en un servidor de cálculo y cambio de la contraseña por defecto.

  2. Active rpc/gss.
    # svcadm enable rpc/gss
    
  3. Defina un límite para /tmpfs.

    El tamaño del sistema de archivos tmpfs no está limitado por defecto. A fin de evitar un impacto en el rendimiento, puede limitar el tamaño de cada montaje de tmpfs. Para obtener más información, consulte las páginas del comando man mount_tmpfs(1M) y vfstab(4).

    # pfedit /etc/vfstab
    ...
    swap - /tmp tmpfs - yes size=sz
    
  4. Reinicie el servidor de cálculo.
    # reboot