Remarques supplémentaires sur la
sécurité
Cette section comprend les rubriques suivantes :
Séquences de touches spéciales autorisant l'accès au shell du RTOS
■
Minimisation des domaines
■
Sécurité du système d'exploitation Solaris
■
Séquences de touches spéciales autorisant l'accès
au shell du RTOS
Des séquences de touches spéciales peuvent être envoyées au SC, via sa connexion
série, pendant son initialisation. Ces séquences de touches se caractérisent par des
fonctions spéciales si celles-ci sont entrées au niveau du port série dans les 30 secondes
qui suivent une réinitialisation de SC.
Les fonctions spéciales de ces séquences de touches sont automatiquement désactivées
30 secondes après l'affichage de l'avis de copyright de Sun. Une fois la fonction
désactivée, les séquences de clés fonctionnent à l'instar de touches de contrôle standard.
Comme l'accès non autorisé au shell du RTOS risque de compromettre la sécurité du
SC, il est recommandé de contrôler l'accès aux ports série du contrôle système.
Minimisation des domaines
Une façon de renforcer la sécurité d'un système de milieu de gamme Sun Fire
consiste à limiter les logiciels installés au strict minimum. En limitant le nombre des
composants logiciels installés sur chaque domaine (on parle de minimisation des
domaines), vous serez à même de réduire le risque que des intrus profitent des
lacunes de la sécurité.
Pour une présentation plus approfondie de la minimisation, et des exemples,
reportez-vous à l'article Minimizing Domains for Sun Fire V1280, 6800, 12K, and 15K
Systems (deux parties) disponible en ligne sur :
http://www.sun.com/security/blueprints
80
Guide d'administration des systèmes d'entrée de milieu de gamme Sun Fire • août 2005