Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

停用不需要的服務 (Oracle ILOM)

請停用平台上不是支援操作與管理需求所必要的任何服務。

Oracle ILOM 預設會採用網路預設保護組態 (已經停用非必要的服務)。但是,依據您安全原則與需求的不同,有可能需要停用其他服務。

  1. 在管理網路上,登入 Oracle ILOM。

    請參閱登入 Oracle ILOM CLI

  2. 判斷 Oracle ILOM 支援的服務清單。
    -> show /SP/services
    
  3. 判斷是否啟用指定的服務。

    servicename 取代為Step 2 中識別的服務名稱。

    -> show /SP/services/servicename servicestate
    

    雖然大多數服務都能辨識和使用 servicestate 參數記錄服務為啟用或停用,但是還是有少數服務 (例如 servicetagsshssowsman) 使用稱為 state 的參數。無論實際使用的參數為何,若 servicestatestate 參數傳回 enabled 值,就代表服務已啟用,如下列範例所示:

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. 若要停用不需要的服務,請將服務狀態設定為 disabled
    -> set /SP/services/http servicestate=disabled
    
  5. 判斷是否要停用下列任何服務。

    根據使用的工具和方法,若不需要或不使用下列其他服務,就可予以停用:

    • 如果是瀏覽器管理介面 (HTTP、HTTPS),請輸入:

      -> set /SP/services/http servicestate=disabled
      -> set /SP/services/http secureredirect=disabled
      -> set /SP/services/https servicestate=disabled
      
    • 如果是鍵盤、視訊、滑鼠服務 (KVMS),請輸入:

      -> set /SP/services/kvms servicestate=disabled
      
    • 如果是 Web 服務管理 (WS-Man over HTTP/HTTPS) - (Oracle ILOM 版本 3.1 和更舊版本),請輸入:

      -> set /SP/services/wsman state=disabled
      
    • 如果是 Single-Sign On 服務 (SSO),請輸入:

      -> set /SP/services/sso state=disabled