Pour garantir la sécurité, il est recommandé d'accorder aux utilisateurs uniquement les privilèges système indispensables pour effectuer leurs tâches sur les machines hôtes du dispositif VMware.

Pourquoi et quand exécuter cette tâche

Le fait d'autoriser des comptes d'utilisateur disposant de privilèges à manipuler des interfaces réseau risque de créer des mécanismes de contournement de la sécurité réseau ou un déni de service. Limitez les possibilités de modification des paramètres d'interface réseau aux utilisateurs disposant de privilèges.

Procédure

  1. Exécutez la commande suivante sur chaque machine hôte du dispositif VMware.

    # grep -i '^USERCONTROL=' /etc/sysconfig/network/ifcfg*

  2. Assurez-vous que chaque interface est définie sur NO.