Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Proteggere i dump core

I dump core possono contenere dati sensibili. Le modalità di protezione possono includere le autorizzazioni dei file e la registrazione degli eventi di dump core. Vedere le pagine man coreadm(1m) e chmod(1M).

Usare il comando coreadm per visualizzare e impostare la configurazione corrente.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Visualizzare la configurazione corrente.
    # coreadm
    global core file pattern: /var/share/cores/core.%f.%p
    global core file content: default
    init core file pattern: core
    init core file content: default
    global core dumps: enabled
    per-process core dumps: enabled
    global setid core dumps: disabled
    per-process setid core dumps: disabled
    global core dump logging: enabled
    
  3. Configurare i file core e proteggere la directory dei dump core.
    # coreadm -g /var/cores/core_%n_%f_%u_%g_%t_%p \
               -e log -e global -e global-setid \
               -d process -d proc-setid
    
  4. Controllare le autorizzazioni.
    # ls -ld /var/share/cores
    drwx------ 2 root root 2 Aug 2 2015 cores/
    
  5. Impostare correttamente le autorizzazioni per la directory.
    # chmod 700 /var/share/cores