Lorsque le commutateur est en position secure :
La fonction permettant d'effectuer des opérations de type flashupdate sur des
cartes processeur/mémoire ou des blocs d'E/S est désactivée. Seul un
administrateur disposant d'un accès au shell de la plate-forme sur le contrôleur
système doit exécuter ces opérations.
Les commandes break et reset provenant du contrôleur système sont ignorées.
Cette mesure de sécurité est particulièrement efficace. En outre, si vous saisissez
par erreur une commande break ou reset, les domaines ne sont pas arrêtés.
Sécurité de l'environnement
d'exploitation Solaris
Pour plus d'informations sur la sécurité de l'environnement d'exploitation Solaris,
reportez-vous aux ouvrages et articles suivants :
SunSHIELD Basic Security Module Guide (Solaris 8 System Administration
Supplement)
Solaris 8 System Administration Supplement ou System Administration Guide:
Security Services, de la documentation Solaris 9 System Administrator Collection
Articles figurant dans le kit d'outils de sécurité de Solaris, disponibles en ligne à
l'adresse
http://www.sun.com/blueprints
SNMP
Le contrôleur système utilise SNMPv1, un protocole non sécurisé. Cela signifie que
le trafic SNMPv1 doit impérativement avoir lieu sur un réseau privé, comme le
décrit l'article Securing the Sun Fire Midframe System Controller disponible à l'adresse
http://www.sun.com/blueprints
76
Guide d'administration de la plate-forme pour les systèmes Sun Fire 6800/4810/4800/3800 • avril 2003