Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Deaktivieren von GSS (es sei denn, Kerberos wird verwendet)

Der generische Sicherheitsservice (gss) verwaltet die Generierung und Validierung der Sicherheitstoken der Generic Security Service Application Program Interface (GSS-API). Der gssd(1M)-Daemon arbeitet zwischen dem Kernel-rpc und der GSS-API.


Hinweis -  Kerberos verwendet diesen Service. Deaktivieren Sie den rpc/gss-Service, wenn Kerberos nicht konfiguriert ist und nicht verwendet wird.
  1. Melden Sie sich bei einem der Rechenserver an, und rufen Sie die Hostkonsole als Superuser auf.

    Siehe Anmelden bei einem Rechenserver und Ändern des Standardpasswortes.

  2. Aktivieren Sie rpc/gss.
    # svcadm enable rpc/gss
    
  3. Legen Sie einen Grenzwert für /tmpfs fest.

    Die Größe des tmpfs-Dateisystems ist standardmäßig nicht beschränkt. Um Leistungseinbußen zu vermeiden, können Sie die Größe eines jeden tmpfs-Einhängevorgangs beschränken. Weitere Informationen finden Sie in den mount_tmpfs(1M)- und vfstab(4)-Manpages.

    # pfedit /etc/vfstab
    ...
    swap - /tmp tmpfs - yes size=sz
    
  4. Starten Sie den Rechenserver neu.
    # reboot