Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

停用 GSS (除非有使用 Kerberos)

一般安全服務 (gss) 是用來管理「一般安全服務應用程式的程式介面 (GSS-API)」安全記號的產生和驗證。gssd(1M) 常駐程式是在核心 rpc 與 GSS-API 之間運作。


備註 -  Kerberos 會用到此服務。若未設定且未使用 Kerberos,請停用 rpc/gss 服務。
  1. 以超級使用者身分登入其中一部運算伺服器並存取主機主控台。

    請參閱登入運算伺服器並變更預設密碼

  2. 啟用 rpc/gss
    # svcadm enable rpc/gss
    
  3. 設定 /tmpfs 的大小限制。

    tmpfs 檔案系統的大小預設為沒有限制。為避免效能影響,您可以限制每個 tmpfs 掛載的大小。如需詳細資訊,請參閱 mount_tmpfs(1M)vfstab(4) 線上手冊。

    # pfedit /etc/vfstab
    ...
    swap - /tmp tmpfs - yes size=sz
    
  4. 重新啟動運算伺服器。
    # reboot