Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Desativar o GSS (Exceto se o Kerberos for Usado)

O serviço de segurança genérico (gss) gerencia a geração e a validação de tokens de segurança da Generic Security Service Application Program Interface (GSS-API). O daemon gssd(1M)funciona entre o kernel rpc e a GSS-API.


Nota -  O Kerberos usa esse serviço. Desative o serviço rpc/gss se o Kerberos não estiver configurado e em uso.
  1. Faça login em um dos servidores de computação e acesse o console do host como um superusuário.

    Consulte Fazer Login em um Servidor de Computação e Alterar a Senha Padrão

  2. Ative rpc/gss.
    # svcadm enable rpc/gss
    
  3. Defina um limite de tamanho para /tmpfs.

    Por padrão, o tamanho do sistema de arquivos tmpfs não tem limite. Para evitar um impacto negativo no desempenho, limite o tamanho de cada montagem tmpfs. Para obter mais informações, consulte as páginas man mount_tmpfs(1M) e vfstab(4).

    # pfedit /etc/vfstab
    ...
    swap - /tmp tmpfs - yes size=sz
    
  4. Reinicialize o servidor de computação.
    # reboot