Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Garantir que os Serviços de Nome Só Usem Arquivos Locais

O SO usa vários bancos de dados de informações sobre hosts, ipnodes, usuários (passwd(4), shadow(4), user_attr(4)) e groups. Os dados para esses itens vêm de uma variedade de fontes. Nomes e endereços de host, por exemplo, podem ser encontrados em /etc/hosts, NIS, LDAP, DNS ou Multicast DNS. Os sistemas em ambientes restritos serão mais seguros se apenas entradas de arquivos locais forem usadas para esses itens.

  1. Faça login em um dos servidores de computação e acesse o console do host como um superusuário.

    Consulte Fazer Login em um Servidor de Computação e Alterar a Senha Padrão

  2. Configure serviços de nome para usar apenas arquivos locais.
    # svccfg -s name-service/switch setprop config/default = astring: "files"
    # svccfg -s name-service/switch setprop config/host = astring: "files"
    # svccfg -s name-service/switch setprop config/password = astring: "files"
    # svccfg -s name-service/switch setprop config/group = astring: "files"
    # svccfg -s name-service/switch:default refresh