Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Verificare che i servizi dei nomi utilizzino solo file locali

Il sistema operativo utilizza un determinato numero di database contenenti informazioni sugli elementi host, ipnodes, utenti (passwd(4), shadow(4), user_attr(4)) e groups. I dati relativi a questi elementi provengono da diverse origini. Ad esempio, è possibile trovare i nomi e gli indirizzi host in /etc/hosts, NIS, LDAP, DNS o Multicast DNS. I sistemi in ambienti limitati sono più sicuri se per questi elementi vengono usate solo voci di file locali.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Configurare i servizi dei nomi in modo che utilizzino solo file locali.
    # svccfg -s name-service/switch setprop config/default = astring: "files"
    # svccfg -s name-service/switch setprop config/host = astring: "files"
    # svccfg -s name-service/switch setprop config/password = astring: "files"
    # svccfg -s name-service/switch setprop config/group = astring: "files"
    # svccfg -s name-service/switch:default refresh