Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

確定名稱服務僅使用本機檔案

作業系統會使用許多關於主機、ipnodes、使用者 (passwd(4)shadow(4)user_attr(4)) 及 groups 的資訊資料庫。這些項目的資料有許多不同來源。例如,您可以在 /etc/hosts、NIS、LDAP、DNS 或多點傳送 DNS 中找到主機名稱和主機位址。若這些項目只使用本機檔案項目,則受限制環境中的系統會更加安全。

  1. 以超級使用者身分登入其中一部運算伺服器並存取主機主控台。

    請參閱登入運算伺服器並變更預設密碼

  2. 將名稱服務設定為只使用本機檔案。
    # svccfg -s name-service/switch setprop config/default = astring: "files"
    # svccfg -s name-service/switch setprop config/host = astring: "files"
    # svccfg -s name-service/switch setprop config/password = astring: "files"
    # svccfg -s name-service/switch setprop config/group = astring: "files"
    # svccfg -s name-service/switch:default refresh