Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

禁用不必要的服务(IB 交换机)

禁用支持平台的运行和管理要求不需要的任何服务。默认情况下,IB 交换机采用网络“默认安全”配置,不必要的服务已被禁用。然而,根据客户的安全策略和要求,可能需要禁用更多服务。

  1. ilom-admin 身份登录到 IB 交换机。

    请参见登录到 IB 交换机

  2. 确定 IB 交换机支持的服务列表。
    -> show /SP/services
    
  3. 确定特定服务是否处于启用状态。

    servicename 替换为Step 2 中的服务名称。

    -> show /SP/services/servicename servicestate
    

    尽管大多数服务都可以识别 servicestate 参数并使用它来记录服务处于启用还是禁用状态,但一些服务(如 servicetagsshssowsman)使用名为 state 的参数。无论使用的实际参数是什么,如果服务状态参数返回的值为 enabled,则表示服务处于启用状态,如以下示例中所示:

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. 要禁用不再需要的服务,请将服务状态设置为 disabled
    -> set /SP/services/http servicestate=disabled
    
  5. 确定是否应禁用任何服务。

    根据使用的工具和方法,如果不需要或不使用 HTTP 和 HTTPS 浏览器服务,则可以将其禁用。键入:

    -> set /SP/services/http servicestate=disabled
    -> set /SP/services/http secureredirect=disabled
    -> set /SP/services/https servicestate=disabled
    • 浏览器管理界面 (HTTP, HTTPS):

      -> set /SP/services/http servicestate=disabled

      -> set /SP/services/http secureredirect=disabled

      -> set /SP/services/https servicestate=disabled