Renforcement de la configuration de la sécurité d'Oracle ILOM
Renforcement de la configuration de la sécurité d'Oracle
ILOM
Les rubriques suivantes décrivent la procédure de sécurisation d'Oracle ILOM à l'aide de divers
paramètres de configuration.
"Désactivation des services inutiles (Oracle ILOM)" à la page 42
■
"Configuration de la redirection HTTP vers HTTPS (Oracle ILOM)" à la page 44
■
"Désactivation des protocoles non autorisés" à la page 44
■
"Désactivation des protocoles TLS non autorisés pour HTTPS" à la page 45
■
"Désactivation des chiffrements SSL de complexité faible et moyenne pour
■
HTTPS" à la page 46
"Désactivation des protocoles SNMP non autorisés (Oracle ILOM)" à la page 47
■
"Configuration des chaînes de communauté SNMP v1 et v2c (Oracle
■
ILOM)" à la page 48
"Remplacement des certificats autosignés par défaut (Oracle ILOM)" à la page 49
■
"Configuration du délai d'expiration en cas d'inactivité dans l'interface du navigateur
■
d'administration" à la page 49
"Configuration du délai d'expiration de l'interface d'administration (CLI d'Oracle
■
ILOM)" à la page 50
"Configuration de bannières d'avertissement de connexion (Oracle ILOM)" à la page 51
■
Désactivation des services inutiles (Oracle ILOM)
Désactivez tous les services qui ne sont pas nécessaires au respect des exigences de la plate-
forme en matière de fonctionnement et de gestion.
Par défaut, Oracle ILOM emploie une configuration réseau sécurisée par défaut où les services
non essentiels sont déjà désactivés. Toutefois, en fonction de vos stratégies et impératifs de
sécurité, il peut être nécessaire de désactiver des services supplémentaires.
Sur le réseau de gestion, connectez-vous à Oracle ILOM.
1.
Voir
"Connectez-vous à l'interface de ligne de commande d'Oracle ILOM" à la page
2.
Dressez la liste des services pris en charge par Oracle ILOM.
->
show /SP/services
42
Guide de sécurité des serveurs Oracle SuperCluster série M7 • Février 2016
38.