Sử dụng WORM-FS với NFS Khách hàng

Một phần của tài liệu các tấn công vào cơ sở dữ liệu ORACLE. (Trang 25)

Nếu bạn đang sử dụng WORM-FS trên Oracle Solaris 10g hoặc sau đó với khách hàng NFS kết nối với nó, đảm bảo rằng NFS phiên bản 4 được kích hoạt trên các máy khách NFS và cắt đứt.

Nếu bạn đang chạy một phiên bản cũ hơn của hệ điều hành Solaris của Oracle (Oracle Solaris 10 trước) và NFS phiên bản 3, khách hàng NFS có thể không hiển thị các tập tin WORM-FS. Thêm dòng sau vào / etc / file hệ thống và sau đó khởi động lại hệ thống: đặt nfs: nfs_allow_preepoch_time = 1

Bảng dưới đây cho thấy bốn tùy chọn gắn kết mà bạn có thể sử dụng để kích hoạt tính năng Worm

Tùy chọn Mô tả tóm tắt Ghi chú worm_capable

Chế độ WORM chuẩn

Các lệnh trigger Worm, chmod 4000 tên tập tin / thư mục tên, được sử dụng để thiết lập các bit WORM vào một tập tin hoặc thư mục.

worm_lite Mở rộng một số hạn chế chế độ WORM chuẩn

Các quản trị viên hệ thống được phép xóa các tập tin trước khi hết hạn lưu giữ và làm giảm thời gian lưu giữ tập tin. Tập tin dữ liệu và tính toàn vẹn con đường vẫn không thay đổị Xem Worm Lite tùy chọn để biết thêm thông tin. worm_emul Chế độ thi đua

Worm, được thiết kế để cung cấp khả năng tương thích với các chế độ thi đua của StorageTek 5320 mạng lưu trữ (NAS) thiết bị

Cung cấp chức năng Worm tiêu chuẩn với một kích hoạt WORM khác nhaụ Các bit WORM được thiết lập bằng cách thay đổi một thư mục hoặc tập tin từ khả năng ghi chỉ đọc.

emul_lit Chế độ thi đua Worm, được thiết kế để cung cấp khả năng tương thích với các "lite" phiên bản của StorageTek 5320 mạng lưu trữ (NAS) thiết bị

Cung cấp chức năng Worm Lite tiêu chuẩn với một kích hoạt WORM khác nhaụ Các bit WORM được thiết lập bằng cách thay đổi một thư mục hoặc tập tin từ khả năng ghi chỉ đọc. Như với các tùy chọn worm_lite, các quản trị viên có thể thực hiện các hoạt động đặc biệt trên các tập tin. Xem Worm Lite tùy chọn để biết thêm thông tin.

Bạn có thể nâng cấp từ "lite" để chế độ WORM tiêu chuẩn, nhưng bạn không thể thay đổi từ chế độ WORM tiêu chuẩn để chế độ thi đua, hoặc từ thi đua để chế độ tiêu chuẩn. Các tùy chọn này có thể được cung cấp trên dòng lệnh khi hệ thống tập tin được gắn kết, được liệt kê trong / etc / vfstab, hoặc cung cấp trong

/opt/SUNWsamfs/samfs.cmd. Các quy tắc thông thường ưu tiên cho các tùy chọn mount được áp dụng các thuộc tính Worm được lưu trữ trong bảng gắn kết và cho phép các tập tin WORM được tạo ra trong thư mục bất kỳ trong hệ thống tập tin.

Lưu ý - Bạn phải có quyền quản trị hệ thống để thiết lập một WORM tùy chọn trong / etc / vfstab gắn kết.

Ví dụ sau đây cho thấy một Worm-FS tùy chọn gắn kết. Các hệ thống tập tin samfs 1 gắn ở / sam FS1 là Worm có khả năng và có thời gian lưu giữ mặc định cho các tập tin thiết lập để 60 phút.

Ví dụ : Sử dụng WORM-FS cài đặt tùy chọn 1.1# cat /etc/vfstab

2.1 #device device mount FS fsck mount mount3.1 #to mount to fsck point type pass at boot options 3.1 #to mount to fsck point type pass at boot options 4.1 #

5.1 fd - /dev/fd fd - no -6.1 /proc - /proc proc - no -

Một phần của tài liệu các tấn công vào cơ sở dữ liệu ORACLE. (Trang 25)

w