Guia de Segurança do Oracle® ILOM - Releases 3.0, 3.1 e 3.2 do Firmware

Exit Print View

Updated: Outubro de 2015
 
 

Portas de Rede e Serviços Pré-Configurados

O Oracle ILOM vem pré-configurado com a maioria dos serviços habilitados por padrão. Isso torna a implantação do Oracle ILOM simples e direta. No entanto, cada porta de rede de serviço aberta no servidor representa um possível ponto de entrada para um usuário malicioso. É importante, portanto, entender as definições iniciais do Oracle ILOM e seu propósito, e para selecionar quais serviços são realmente exigidos para um sistema implantado. Para uma melhor segurança, habilite apenas os serviços do Oracle ILOM exigidos.

A tabela a seguir lista os serviços habilitados por padrão com o Oracle ILOM.

Table 4  Serviços e Portas Ativados por Padrão
Serviço
Porta(s)
Redirecionamento HTTP para o HTTPS
80
HTTPS
443
IPMI
623
KVMS Remoto para Oracle ILOM Remote Console
5120, 5121, 5122, 5123, 5555, 5556, 7578, 7579
KVMS Remoto para Oracle ILOM Remote Console Plus
5120, 5555
Service Tag
6481
SNMP
161
Sign-on Único
11626
SSH
22

A tabela a seguir mostra os serviços que são desabilitados por padrão com o Oracle ILOM.

Table 5  Serviços e Portas Desativados por Padrão
Serviço
Porta(s)
HTTP
80