Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Desactivación de servicios innecesarios (conmutador IB)

Desactive los servicios que no se requieren para los requisitos operativos y de gestión de la plataforma. Por defecto, el conmutador IB emplea una configuración de red segura por defecto, donde los servicios no esenciales ya están desactivados. Sin embargo, según las políticas y los requisitos de seguridad del cliente, es posible que sea necesario desactivar servicios adicionales.

  1. Inicie sesión en un conmutador IB como ilom-admin.

    Consulte Inicio de sesión en un conmutador IB.

  2. Determine la lista de servicios admitidos por el conmutador IB.
    -> show /SP/services
    
  3. Determine si un servicio determinado está activado.

    Sustituya servicename por el nombre del servicio identificado en Step 2.

    -> show /SP/services/servicename servicestate
    

    Si bien la mayoría de los servicios reconocen y usan el parámetro servicestate para registrar si el servicio está activado o desactivado, hay unos pocos servicios, como servicetag, ssh, sso y wsman, que usan el parámetro denominado state. Independientemente del parámetro real usado, un servicio está activado si el parámetro de estado devuelve el valor enabled, como se muestra en los siguientes ejemplos:

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. Para desactivar un servicio que ya no se requiere, configure el estado del servicio en disabled.
    -> set /SP/services/http servicestate=disabled
    
  5. Determine si se deberá desactivar alguno de estos servicios.

    Según las herramientas y los métodos usados, los servicios de explorador HTTP y HTTPS se pueden desactivar si no se requieren o no se usan. Escriba:

    -> set /SP/services/http servicestate=disabled
    -> set /SP/services/http secureredirect=disabled
    -> set /SP/services/https servicestate=disabled
    • Interfaz administrativa de explorador (HTTP, HTTPS):

      -> set /SP/services/http servicestate=disabled

      -> set /SP/services/http secureredirect=disabled

      -> set /SP/services/https servicestate=disabled