Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Configurações de Segurança Padrão

O software SuperCluster M7 é instalado com muitas configurações de segurança padrão. Sempre que possível, use as configurações de segurança padrão:

  • As políticas de senha reforçam uma complexidade mínima das senhas.

  • As tentativas de login com falha causam um bloqueio após um número definido de tentativas com falha.

  • Todas as contas de sistema padrão no sistema operacional fiam bloqueadas e com o login proibido.

  • A capacidade limitada de usar o comando su é configurada.

  • Protocolos e módulos desnecessários são desativados do kernel do sistema operacional.

  • O carregador de inicialização é protegido por senha.

  • Todos os serviços desnecessários do sistema são desativados, inclusive inetd (daemon do serviço de internet).

  • O firewall de software é configurado nas células do armazenamento.

  • Permissões de arquivo restritivas são definidas nos arquivos executáveis e de configuração relacionadas à segurança de chaves.

  • As portas de escuta SSH são restritas a gerenciamento e redes privadas.

  • O SSH é limitado ao protocolo v2.

  • Mecanismos inseguros de autenticação de SSH são desativados.

  • Criptografia específica é configurada.

  • As chaves são separadas no sistema do tráfego de dados na rede.