Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Abilitare lo spazio di swap cifrato

Cifrare lo spazio di swap, indipendentemente che si tratti di un volume ZFS o di un dispositivo raw. La cifratura assicura la protezione di tutti i dati sensibili, ad esempio le password degli utenti, nel caso in cui si renda necessario eseguire lo swap delle relative pagine esternamente al disco.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Modificare il file /etc/vfstab e impostare swap su encrypted.
    # pfedit /etc/vfstab
    ...
    /dev/zvol/dsk/rpool/swap - - swap - no encrypted
    
  3. Creare e inizializzare un keystore PKCS #11.
    # pktool setpin keystore=pkcs11
    Enter token passphrase: changeme
    Create new passphrase: welcome1
    Re-enter new passphrase: welcome1
    
  4. Generare una chiave asimmetrica e memorizzarla in un keystore PKCS #11.
    # pktool genkey keystore=pkcs11 keytype=aes keylen=256 label=globalzone-key