Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Disabilitare GSS (a meno che non si usi Kerberos)

Il servizio di sicurezza generico (gss, generic security service) gestisce la creazione e la convalida dei token di sicurezza GSS-API (Generic Security Service Application Program Interface). Il daemon gssd(1M) opera tra il kernel rpc e GSS-API.


Nota -  Kerberos usa questo servizio. Disabilitare il servizio rpc/gss se Kerberos non è configurato e in uso.
  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Abilitare rpc/gss.
    # svcadm enable rpc/gss
    
  3. Impostare un limite per le dimensioni di /tmpfs.

    Per impostazione predefinita, le dimensioni del file system tmpfs non sono limitate. Per evitare impatti sulle prestazioni, è possibile limitare le dimensioni di ogni mount tmpfs. Per ulteriori informazioni, vedere le pagine man mount_tmpfs(1M) e vfstab(4).

    # pfedit /etc/vfstab
    ...
    swap - /tmp tmpfs - yes size=sz
    
  4. Eseguire il reboot del server di calcolo.
    # reboot