Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Impostazioni di sicurezza predefinite

Il software di SuperCluster M7 viene installato con diverse impostazioni di sicurezza predefinite. Quando possibile, usare le impostazioni di sicurezza predefinite.

  • I criteri delle password applicano una complessità minima per le password.

  • I tentativi di login non riusciti provocano l'attivazione del blocco dopo un determinato numero di tentativi non riusciti.

  • Tutti gli account di sistema predefiniti presenti nel sistema operativo vengono bloccati e viene loro impedito di eseguire il login.

  • Viene configurata la possibilità limitata di utilizzo del comando su.

  • I protocolli e i moduli non necessari vengono disabilitati dal kernel del sistema operativo.

  • Il boot loader viene protetto da password.

  • Tutti i servizi di sistema non necessari vengono disabilitati, incluso inetd (daemon dei servizi Internet).

  • Il firewall del software viene configurato nelle celle di storage.

  • Autorizzazioni di file restrittive vengono impostate per i file chiave di configurazione ed eseguibili correlati alla sicurezza.

  • Le porte di ascolto SSH vengono limitate alle reti di gestione e privata.

  • SSH viene limitato al protocollo v2.

  • I meccanismi di autenticazione SSH non sicuri vengono disabilitati.

  • Vengono configurate cifrature di crittografia specifiche.

  • Nel sistema gli switch vengono separati dal traffico dati nella rete.