Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

預設安全設定值

SuperCluster M7 軟體安裝時使用了許多預設的安全設定值。請儘可能使用以下這些預設的安全設定值:

  • 密碼原則有基本的密碼複雜度要求。

  • 失敗的登入嘗試到達一定次數後,就會導致帳號被鎖定。

  • 作業系統中的所有預設系統帳號是鎖定狀態且無法登入。

  • 系統設定了使用 su 指令的有限能力。

  • 停用作業系統核心中非必要的協定和模組。

  • 啟動載入器受密碼保護。

  • 所有不必要的系統服務均停用,包括 inetd (網際網路服務常駐程式)。

  • 儲存體單元上設定了軟體防火牆。

  • 重要的安全相關組態檔案和可執行檔都設定了有限的檔案權限。

  • SSH 監聽連接埠只用於管理網路和專用網路。

  • SSH 只能使用 v2 協定。

  • 已停用不安全的 SSH 認證機制。

  • 已設定特定加密方法。

  • 系統中的交換器和網路上的資料流量有所區隔。