Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

停用不需要的服務 (IB 交換器)

請停用平台上不是支援操作與管理需求所必要的任何服務。IB 交換器預設會採用網路預設保護組態 (已經停用非必要的服務)。但是,依據客戶安全原則與需求的不同,有可能需要停用其他服務。

  1. ilom-admin 的身分登入 IB 交換器。

    請參閱登入 IB 交換器

  2. 判斷 IB 交換器支援的服務清單。
    -> show /SP/services
    
  3. 判斷是否啟用指定的服務。

    servicename 取代為Step 2 中的服務名稱。

    -> show /SP/services/servicename servicestate
    

    雖然大多數服務都能辨識和使用 servicestate 參數記錄服務為啟用或停用,但還是有少數服務 (例如 servicetagsshssowsman) 使用稱為 state 的參數。無論實際使用的參數為何,若服務狀態參數傳回 enabled 值,就代表服務已啟用,如下列範例所示:

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. 若要停用不再需要的服務,請將服務狀態設定為 disabled
    -> set /SP/services/http servicestate=disabled
    
  5. 判斷是否要停用下列任何服務。

    根據使用的工具和方法,若不需要或不使用 HTTP 和 HTTPS 瀏覽器服務,就可以將其停用。輸入:

    -> set /SP/services/http servicestate=disabled
    -> set /SP/services/http secureredirect=disabled
    -> set /SP/services/https servicestate=disabled
    • 瀏覽器管理介面 (HTTP、HTTPS):

      -> set /SP/services/http servicestate=disabled

      -> set /SP/services/http secureredirect=disabled

      -> set /SP/services/https servicestate=disabled