Sécurité du contrôleur système
Pour sécuriser le contrôleur système dans votre système, consultez les problèmes de
sécurité relatifs au contrôleur système. Ceux-ci jouent un rôle important dans la
sécurité de l'installation du contrôleur système. Reportez-vous aux articles
disponibles en ligne, notamment l'article Securing the Sun Fire Midframe System
Controller, à l'adresse :
http://www.sun.com/blueprints
Lorsque vous avez configuré le logiciel pour votre système, vous avez effectué les
tâches logicielles nécessaires à la mise en place de la sécurité du contrôleur système
décrites dans le Chapitre 3. Pour sécuriser le contrôleur système, il suffit de suivre
les étapes fondamentales suivantes :
1. Définir le mot de passe du shell de la plate-forme à l'aide de la commande
password.
2. Définir les paramètres spécifiques à la plate-forme à l'aide de la commande
setupplatform.
Certains paramètres setupplatform concernant la sécurité du contrôleur
système permettent de configurer :
3. Définir le mot de passe du shell de tous les domaines à l'aide de la commande
password.
4. Définir les paramètres spécifiques de domaine à l'aide de la commande
setupdomain.
Certains paramètres setupdomain concernant la sécurité du contrôleur système
permettent de configurer :
5. Enregistrer la configuration actuelle du système à l'aide de la commande
dumpconfig.
Cette liste de paramètres répertorie uniquement les éléments à configurer. Pour
consulter des procédures logicielles détaillées, reportez-vous au Chapitre 3.
72
Guide d'administration de la plate-forme pour les systèmes Sun Fire 6800/4810/4800/3800 • avril 2003
les paramètres réseau ;
l'hôte de consignation pour la plate-forme ;
les chaînes d'authentification SNMP ;
la liste de contrôle d'accès pour le matériel ;
le délai de temporisation pour les connexions aux ports telnet et série.
l'hôte de consignation pour chaque domaine ;
le protocole SNMP pour chaque domaine (chaînes d'authentification publiques
et privées).