Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Proteger Despejos de Núcleo

Os despejos de núcleo podem conter dados confidenciais. As proteções podem incluir permissões de arquivo e eventos de registro de despejo de núcleo. Consulte as páginas man coreadm(1m) and chmod(1M).

Use o comando coreadm para visualizar e definir a configuração atual.

  1. Faça login em um dos servidores de computação e acesse o console do host como um superusuário.

    Consulte Fazer Login em um Servidor de Computação e Alterar a Senha Padrão

  2. Exiba a configuração atual.
    # coreadm
    global core file pattern: /var/share/cores/core.%f.%p
    global core file content: default
    init core file pattern: core
    init core file content: default
    global core dumps: enabled
    per-process core dumps: enabled
    global setid core dumps: disabled
    per-process setid core dumps: disabled
    global core dump logging: enabled
    
  3. Configure os arquivos de núcleo e proteja o diretório de despejo de núcleo.
    # coreadm -g /var/cores/core_%n_%f_%u_%g_%t_%p \
               -e log -e global -e global-setid \
               -d process -d proc-setid
    
  4. Verifique as permissões.
    # ls -ld /var/share/cores
    drwx------ 2 root root 2 Aug 2 2015 cores/
    
  5. Defina as permissões corretamente no diretório.
    # chmod 700 /var/share/cores