O software SuperCluster M7 é instalado com muitas configurações de segurança padrão. Sempre que possível, use as configurações de segurança padrão:
As políticas de senha reforçam uma complexidade mínima das senhas.
As tentativas de login com falha causam um bloqueio após um número definido de tentativas com falha.
Todas as contas de sistema padrão no sistema operacional fiam bloqueadas e com o login proibido.
A capacidade limitada de usar o comando su é configurada.
Protocolos e módulos desnecessários são desativados do kernel do sistema operacional.
O carregador de inicialização é protegido por senha.
Todos os serviços desnecessários do sistema são desativados, inclusive inetd (daemon do serviço de internet).
O firewall de software é configurado nas células do armazenamento.
Permissões de arquivo restritivas são definidas nos arquivos executáveis e de configuração relacionadas à segurança de chaves.
As portas de escuta SSH são restritas a gerenciamento e redes privadas.
O SSH é limitado ao protocolo v2.
Mecanismos inseguros de autenticação de SSH são desativados.
Criptografia específica é configurada.
As chaves são separadas no sistema do tráfego de dados na rede.