Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Desativar Serviços Desnecessários (Chave de IB)

Desative todos os serviços que não sejam necessários para dar suporte aos requisitos operacionais e de gerenciamento da plataforma. Por padrão, a chave de IB emprega uma configuração de rede protegida por padrão pela qual serviços não essenciais já são desativados. No entanto, com base em requisitos e políticas de segurança do cliente, pode ser necessário desativar serviços adicionais.

  1. Faça login em uma chave de IB como ilom-admin.

    Consulte Fazer Login em uma Chave de IB.

  2. Determine a lista de serviços compatíveis com a chave de IB.
    -> show /SP/services
    
  3. Determine se um determinado serviço está ativado.

    Substitua servicename pelo nome de um serviço de Step 2.

    -> show /SP/services/servicename servicestate
    

    Embora a maioria dos serviços reconheça e use o parâmetro servicestate para registrar se o serviço está ativado ou desativado, há alguns serviços, como servicetag, ssh, sso e wsman, que usam um parâmetro denominado state. Independente do parâmetro real usado, um serviço estará ativado se o parâmetro de estado retornar um valor de enabled, conforme mostrado nestes exemplos:

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. Para desativar um serviço que não seja mais necessário, defina seu estado como disabled.
    -> set /SP/services/http servicestate=disabled
    
  5. Determine se algum destes serviços precisa ser desativado.

    Dependendo das ferramentas e métodos usados, os serviços de navegador HTTP e HTTPS poderão ser desativados se não forem necessários ou não estiverem sendo usados. Tipo:

    -> set /SP/services/http servicestate=disabled
    -> set /SP/services/http secureredirect=disabled
    -> set /SP/services/https servicestate=disabled
    • Interface Administrativa do Navegador (HTTP, HTTPS):

      -> set /SP/services/http servicestate=disabled

      -> set /SP/services/http secureredirect=disabled

      -> set /SP/services/https servicestate=disabled