Go to main content

Oracle® ZFS Storage Appliance, Release OS8.8.x - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: August 2020
 
 

SFTP-Datenservice

Mit dem SSH File Transfer Protocol (SFTP) kann von SFTP-Clients auf das Dateisystem zugegriffen werden. Anonyme Anmeldungen sind nicht zulässig, sodass sich Benutzer mit dem konfigurierten Namensservice authentifizieren müssen.

Wenn Sie einen SFTP-Schlüssel erstellen, müssen Sie die Benutzereigenschaft mit einer gültigen Benutzerzuweisung einbeziehen. SFTP-Schlüssel sind nach Benutzer gruppiert und werden über SFTP mit dem Namen des Benutzers authentifiziert.


Hinweis -  Aus Sicherheitsgründen sollten Sie vorhandene SFTP-Schlüssel, die die Benutzereigenschaft nicht enthalten, neu erstellen, auch wenn damit eine Authentifizierung möglich ist.

SFTP unterstützt die folgenden Sicherheitseinstellungen. Diese Einstellungen gelten für alle Dateisysteme, für die der SFTP-Protokollzugriff aktiviert ist:

  • Ciphers (Cipher) - Cipher für SFTP-Verbindungen.

  • MACs - Message Authentication Codes (MACs) für SFTP-Verbindungen.