Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Désactivation des services inutiles (commutateur IB)

Désactivez tous les services qui ne sont pas nécessaires au respect des exigences de la plate-forme en matière de fonctionnement et de gestion. Par défaut, le commutateur IB emploie une configuration réseau sécurisée par défaut où les services non essentiels sont déjà désactivés. Toutefois, en fonction des stratégies et des impératifs de sécurité du client, il peut être nécessaire de désactiver des services supplémentaires.

  1. Connectez-vous à un commutateur IB en tant qu'utilisateur ilom-admin.

    Voir Connexion à un commutateur IB.

  2. Dressez la liste des services pris en charge par le commutateur IB.
    -> show /SP/services
    
  3. Déterminez si un service donné est activé.

    Remplacez servicename par le nom d'un service de l'Step 2.

    -> show /SP/services/servicename servicestate
    

    La plupart des services reconnaissent et utilisent le paramètre servicestate pour indiquer qu'ils sont activés ou désactivés, mais certains autres, tels que servicetag, ssh, sso et wsman, se servent d'un paramètre appelé state. Quel que soit le paramètre utilisé, un service est activé si son paramètre d'état renvoie la valeur enabled, tel qu'indiqué dans les exemples suivants :

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. Pour désactiver un service qui n'est plus requis, définissez son état sur disabled.
    -> set /SP/services/http servicestate=disabled
    
  5. Déterminez si l'un des services suivants doit être désactivé.

    En fonction des outils et des méthodes employés, les services de navigateur HTTP et HTTPS peuvent être désactivés s'ils ne sont pas requis ou utilisés. Entrez :

    -> set /SP/services/http servicestate=disabled
    -> set /SP/services/http secureredirect=disabled
    -> set /SP/services/https servicestate=disabled
    • Interface d'administration de navigateur (HTTP, HTTPS) :

      -> set /SP/services/http servicestate=disabled

      -> set /SP/services/http secureredirect=disabled

      -> set /SP/services/https servicestate=disabled