Oracle SuperCluster M7 Serie Guide De Sécurité page 62

Table des Matières

Publicité

Désactivation des services inutiles (serveurs de calcul)
Le service client FedFS (système de fichiers fédéré) gère les valeurs par défaut et les
informations de connexion pour les serveurs LDAP qui stockent les informations FedFS.
#
svcadm disable svc:/network/nfs/fedfs-client
7.
Désactivez le service
Le serveur de quotas
local qui est monté via NFS. Les résultats sont utilisés par
utilisateur pour les systèmes de fichiers distants. Le démon
appelé par
malveillants.
#
svcadm disable svc:/network/nfs/rquota
Désactivez le service
8.
Le service
Le démon
rappels.
#
svcadm disable svc:/network/nfs/cbd
9.
Désactivez le service
Le service du démon de mappage d'ID de groupe et d'utilisateur NFS effectue la mise en
correspondance avec les attributs d'identification NFS version 4
numéros UID et GID locaux utilisés à la fois par le client et le serveur NFS version 4.
#
svcadm disable svc:/network/nfs/mapid
10.
Désactivez le service
Le service FTP fournit un service de transfert de fichiers non chiffré et utilise l'authentification
en texte brut. Utilisez le programme de copie sécurisé
authentification et un transfert de fichiers chiffrés.
#
svcadm disable svc:/network/ftp:default
11.
Désactivez le service du gestionnaire de volumes distants.
Le gestionnaire de volumes amovibles est un gestionnaire de volumes HAL qui peut
automatiquement monter et démonter un média amovible et un périphérique de stockage
remplaçable à chaud. Les utilisateurs risquent d'importer des programmes malveillants ou de
transférer des données sensibles hors du système. Pour plus d'informations, reportez-vous à la
page de manuel
Ce service fonctionne uniquement dans la zone globale.
62
Guide de sécurité des serveurs Oracle SuperCluster série M7 • Février 2016
.
rquota
renvoie des quotas pour un utilisateur d'un système de fichiers
remote
. Le démon fournit des informations sur le réseau à d'éventuels utilisateurs
inetd(1M)
.
cbd
gère les points d'extrémité de communication pour le protocole NFS version 4.
cbd
s'exécute sur le client NFS version 4 et crée un port d'écoute pour les
nfs4cbd(1M)
si vous n'utilisez pas NFSv4.
mapid
.
ftp
.
rmvolmgr(1M)
pour afficher des quotas
quota(1M)
est généralement
rquotad(1M)
et
owner
owner_group
au lieu de
, car il fournit une
scp(1)
ftp
et les

Publicité

Table des Matières
loading

Table des Matières