Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Activación del espacio de intercambio cifrado

Cifre el espacio de intercambio, ya sea si es un volumen ZFS o un dispositivo raw. El cifrado garantiza que los datos importantes, como las contraseñas de usuario, estarán protegidos si el sistema necesita intercambiar esas páginas con el disco.

  1. Inicie sesión en uno de los servidores de cálculo y acceda a la consola del host como superusuario.

    Consulte Inicio de sesión en un servidor de cálculo y cambio de la contraseña por defecto.

  2. Edite el archivo /etc/vfstab y configure swap en encrypted.
    # pfedit /etc/vfstab
    ...
    /dev/zvol/dsk/rpool/swap - - swap - no encrypted
    
  3. Cree e inicialice un almacén de claves PKCS #11.
    # pktool setpin keystore=pkcs11
    Enter token passphrase: changeme
    Create new passphrase: welcome1
    Re-enter new passphrase: welcome1
    
  4. Genere una clave simétrica y almacénela en un almacén de claves PKCS #11.
    # pktool genkey keystore=pkcs11 keytype=aes keylen=256 label=globalzone-key