Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Desativar Serviços Desnecessários (Oracle ILOM)

Desative todos os serviços que não sejam necessários para dar suporte aos requisitos operacionais e de gerenciamento da plataforma.

Por padrão, o Oracle ILOM emprega uma configuração de rede protegida por padrão pela qual serviços não essenciais já são desativados. No entanto, com base em seus requisitos e políticas de segurança, pode ser necessário desativar serviços adicionais.

  1. Na rede de gerenciamento, faça login no Oracle ILOM.

    Consulte Fazer login na CLI do Oracle ILOM

  2. Determine a lista de serviços compatíveis com o Oracle ILOM.
    -> show /SP/services
    
  3. Determine se um determinado serviço está ativado.

    Substitua servicename pelo nome do serviço identificado em Step 2.

    -> show /SP/services/servicename servicestate
    

    Embora a maioria dos serviços reconheça e use o parâmetro servicestate para registrar se o serviço está ativado ou desativado, há alguns serviços, como servicetag, ssh, sso e wsman, que usam um parâmetro denominado state. Independente do parâmetro real usado, um serviço estará ativado se o parâmetro servicestate ou stateretornar um valor de enabled, conforme mostrado nestes exemplos:

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. Para desativar um serviço que não seja necessário, defina seu estado como disabled.
    -> set /SP/services/http servicestate=disabled
    
  5. Determine se algum destes serviços precisa ser desativado.

    Dependendo das ferramentas e métodos usados, estes serviços poderão ser desativados se não forem necessários ou não estiverem sendo usados:

    • Para uma Interface administrativa de navegador (HTTP, HTTPS), digite:

      -> set /SP/services/http servicestate=disabled
      -> set /SP/services/http secureredirect=disabled
      -> set /SP/services/https servicestate=disabled
      
    • Para o serviço de teclado, vídeo e mouse (KVMS), digite:

      -> set /SP/services/kvms servicestate=disabled
      
    • Para o gerenciamento de serviços Web (WS-Man sobre HTTP/HTTPS) - (Oracle ILOM versão 3.1 e posterior), digite::

      -> set /SP/services/wsman state=disabled
      
    • Para serviços Single-Sign On (SSO), digite:

      -> set /SP/services/sso state=disabled