Ignora collegamenti di spostamento | |
Esci da visualizzazione stampa | |
![]() |
Guida per la sicurezza di Sun QFS e Sun Storage Archive Manager 5.3 Sun QFS and Sun Storage Archive Manager 5.3 Information Library (Italiano) |
1. Panoramica di Sun QFS e Sun Storage Archive Manager
Principi di sicurezza generali
Mantenere aggiornato il software
Limitare accesso di rete a servizi fondamentali
Seguire il principio dei privilegi minimi
Monitorare l'attività del sistema
Restare aggiornati per quanto riguarda le informazioni di sicurezza più recenti
2. Configurazione e installazione sicure
3. Funzioni di sicurezza di Sun QFS e Sun Storage Archive Manager
Le seguenti sezioni descrivono i principi fondamentali necessari per utilizzare in maniera sicura qualsiasi applicazione.
Mantenere aggiornata la versione di SAM-QFS in esecuzione. È possibile trovare versioni correnti del software da scaricare sul sito Oracle Software Delivery Cloud.
SAM-QFS utilizza le seguenti porte TCP/IP:
tcp/7105 è utilizzata per il traffico di metadati tra il client e MDS
tcp/1000 è utilizzata per Sun SAM-Remote
tcp/6789 è la porta HTTPS utilizzata da un browser per eseguire la connessione a fsmgr
tcp/5012 è utilizzato per sam-rpcd
Nota - Per il traffico client MDS, prendere in considerazione l'impostazione di una rete separata senza interconnessione con la WAN esterna. Questa configurazione impedisce l'esposizione a rischi esterni e garantisce inoltre che il traffico esterno non limiti le prestazioni MDS.
Fornire all'utente o all'amministratore i privilegi minimi necessari per portare a termine le attività da eseguire. In SAM-QFS Manager sono disponibili diversi ruoli da assegnare agli utenti. Questi ruoli garantiscono privilegi di diverso tipo e quantità. L'esecuzione di attività di amministrazione di SAM-QFS dalla riga di comando richiede un'autorizzazione root.
Per maggiori informazioni sull'utilizzo di SAM-QFS Manager, vedere Capitolo 6, Installing and Configuring SAM-QFS Manager in Sun QFS and Sun Storage Archive Manager 5.3 Installation Guide.
Monitorare l'attività del sistema per stabilire la corretta esecuzione di SAM-QFS e la presenza di attività anomale. Verificare i seguenti file di log:
/var/adm/messages
/var/opt/SUNWsamfs/sam-log
/var/opt/SUNWsamfs/archiver.log, vedere /etc/opt/SUNWsamfs/archiver.cmd
/var/opt/SUNWsamfs/recycler.log, vedere /etc/opt/SUNWsamfs/recycler.cmd
/var/opt/SUNWsamfs/releaser.log, vedere /etc/opt/SUNWsamfs/releaser.cmd
/var/opt/SUNWsamfs/stager.log, vedere /etc/opt/SUNWsamfs/stager.cmd
/var/opt/SUNWsamfs/trace/*
È possibile accedere a diverse fonti di informazioni di sicurezza. Per avvisi e informazioni sulla sicurezza relativi a un'ampia varietà di prodotti software, vedere http://www.us-cert.gov. Per informazioni specifiche su SAM-QFS, vedere http://mail.opensolaris.org/mailman/listinfo/sam-qfs-discuss. Il metodo principale per essere sempre aggiornati sulle questioni relative alla sicurezza è quello di utilizzare la versione più aggiornata del software SAM-QFS