normalmente está limitada a los administradores del sistema y al personal de mantenimiento. Consulte
la documentación de su sistema o armario para obtener más información.
Seguimiento de activos
Utilice los números de serie para realizar un seguimiento del inventario. Oracle incrusta números de
serie en el firmware en tarjetas opcionales y placas base del sistema. Puede leer estos números de serie
mediante conexiones de red de área local.
También puede utilizar lectores de identificación de frecuencia de radio (RFID) para simplificar aún
más el seguimiento de activos. Las notas del producto de Oracle, Cómo realizar un seguimiento de sus
activos del sistema Oracle Sun mediante RFID, están disponibles en:
http://www.oracle.com/technetwork/articles/systems-hardware-architecture/o11-001-rfid-
oracle-214567.pdf
Actualizaciones para software y firmware
Mantenga sus versiones de software y firmware actualizadas en el equipo de servidor.
• Busque actualizaciones con regularidad.
• Instale siempre la versión publicada más reciente del software o el firmware.
• Instale los parches de seguridad necesarios para el software.
• Recuerde que los dispositivos como los conmutadores de red también contienen firmware y pueden
requerir parches y actualizaciones de firmware.
Acceso de red
Siga estas directrices para garantizar el acceso local y remoto a los sistemas.
• Limite la configuración remota a direcciones IP específicas mediante SSH en lugar de Telnet.
Telnet acepta nombres de usuario y contraseñas en texto no cifrado y, como consecuencia, permite
potencialmente que todos los miembros del segmento LAN vean las credenciales de inicio de sesión.
Defina una contraseña segura para SSH.
• Utilice la versión 3 del protocolo simple de gestión de redes (SNMP) para proporcionar
transmisiones seguras. Las primeras versiones de SNMP no son seguras y transmiten datos de
autenticación en texto no cifrado.
• Si SNMP es necesario, cambie la cadena de comunidad SNMP predeterminada por una cadena
de comunidad segura. Algunos productos tienen el valor PUBLIC establecido como cadena de
comunidad SNMP predeterminada. Los atacantes pueden pedir a una comunidad que realice un
mapa de red muy completo y, posiblemente, que modifiquen los valores de bases de datos de
información de gestión (MIB).
• Siempre cierre sesión después de usar el controlador del sistema, si este utiliza una interfaz de
explorador.
• Desactive los servicios de red innecesarios, por ejemplo, el protocolo de control de transmisiones
(TCP) o el protocolo de transferencia de hipertexto (HTTP). Active servicios de red necesarios y
configure estos servicios de manera segura.
• Siga las medidas de seguridad LDAP al utilizar LDAP para acceder al sistema. Consulte la Guía de
seguridad de Oracle ILOM en: http://www.oracle.com/goto/ILOM/docs.
• Cree un rótulo para mencionar que el acceso no autorizado está prohibido.
• Utilice las listas de control de acceso donde corresponda.
Capítulo 1. Guía de seguridad del Sun Server X3-2
Mantenimiento de un entorno seguro
13