Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Disabilitare i servizi non necessari (switch IB)

Disabilitare i servizi non necessari per supportare i requisiti operativi e di gestione della piattaforma. Per impostazione predefinita, lo switch IB include una configurazione di rete sicura predefinita, in cui i servizi non essenziali sono già disabilitati. Tuttavia, in base ai criteri e ai requisiti di sicurezza del cliente, potrebbe essere necessario disabilitare ulteriori servizi.

  1. Eseguire il login a uno switch IB come ilom-admin.

    Vedere Eseguire il login a uno switch IB.

  2. Determinare l'elenco dei servizi supportati dallo switch IB.
    -> show /SP/services
    
  3. Determinare se uno specifico servizio è abilitato.

    Sostituire servicename con il nome di un servizio identificato nel Step 2.

    -> show /SP/services/servicename servicestate
    

    La maggior parte dei servizi riconosce e utilizza il parametro servicestate per stabilire se il servizio è abilitato o disabilitato. Tuttavia, esistono alcuni servizi, come servicetag, ssh, sso e wsman, che utilizzano un parametro denominato state. Indipendentemente dal parametro effettivo utilizzato, un servizio è abilitato se il parametro state del servizio restituisce il valore enabled, come illustrato negli esempi seguenti:

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. Per disabilitare un servizio non più necessario, impostarne lo stato su disabled.
    -> set /SP/services/http servicestate=disabled
    
  5. Determinare se uno di questi servizi deve essere disabilitato.

    A seconda degli strumenti e dei metodi utilizzati, è possibile disabilitare i servizi del browser HTTP e HTTPS se non sono necessari o non vengono utilizzati. Tipo:

    -> set /SP/services/http servicestate=disabled
    -> set /SP/services/http secureredirect=disabled
    -> set /SP/services/https servicestate=disabled
    • Interfaccia amministrativa del browser (HTTP, HTTPS):

      -> set /SP/services/http servicestate=disabled

      -> set /SP/services/http secureredirect=disabled

      -> set /SP/services/https servicestate=disabled