Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Sicherstellen, dass Name-Services nur lokale Dateien verwenden

Das BS verwendet eine Reihe von Datenbanken mit Informationen zu Hosts, ipnodes, user (passwd(4), shadow(4), user_attr(4)) und groups. Daten für diese Elemente stammen aus verschiedenen Quellen. Beispiel: Hostnamen und Hostadressen können in /etc/hosts, NIS, LDAP, DNS oder Multicast-DNS gefunden werden. Systeme in eingeschränkten Umgebungen sind sicherer, wenn nur lokale Dateieinträge für diese Elemente verwendet werden.

  1. Melden Sie sich bei einem der Rechenserver an, und rufen Sie die Hostkonsole als Superuser auf.

    Siehe Anmelden bei einem Rechenserver und Ändern des Standardpasswortes.

  2. Konfigurieren Sie Name-Services so, dass nur lokale Dateien verwendet werden.
    # svccfg -s name-service/switch setprop config/default = astring: "files"
    # svccfg -s name-service/switch setprop config/host = astring: "files"
    # svccfg -s name-service/switch setprop config/password = astring: "files"
    # svccfg -s name-service/switch setprop config/group = astring: "files"
    # svccfg -s name-service/switch:default refresh