Dell Security Manager Proxy Sunucusunda HSTS'yi Etkinleştirme

Summary: Dell Security Manager Proxy Sunucusu, güvenlik taramasından geçirildiğinde bir HSTS güvenlik açığı gösterebilir.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Etkilenen Ürünler:

  • Dell Security Management Server

Etkilenen Sürümler:

  • 11.1 ve üzeri (Yapılandırma değişikliğiyle değiştirildi)
  • 11.0 ve Öncesi (HSTS filtresi içeren güncelleştirilmiş bir .jar dosyası gerektirir. Bu eski sunucular için araştırma yürütülmektedir.)

Etkilenen İşletim Sistemleri:

  • Windows Server

Dell Security Manager Proxy Sunucusunda bir HSTS güvenlik açığı belirlendi. Bu güvenlik açığını gidermek için hizmetler için bir HSTS filtresi yapılandırılabilir.

HTTP Strict Transport Security (HSTS), Dell Security Manager Proxy Server'daki güvenlik tarayıcıları tarafından bir güvenlik açığı olarak işaretleniyor.

Dell Security Manager Proxy Sunucusu dört hizmetten oluşur:

  • Dell Core Server Proxy
  • Dell Device Server
  • Dell Policy Proxy
  • Dell Security Server Proxy
Not: Dell Policy Proxy, bir Jetty proxy sunucu hizmeti değildir ve 8000 numaralı bağlantı noktası üzerinden aktarımı şifrelemez. Ancak yük şifrelenir ve bu şekilde güvenlik sağlanır ve Policy Proxy için HSTS değişikliği gerekmez.

Dell Core Server Proxy, Dell Device Server ve Dell Security Server Proxy hizmetlerinde HSTS'yi etkinleştirmek için conf klasöründeki dosya webdefault.xml, HSTS filtresinin yapılandırmasını içerecek şekilde değiştirilmelidir.

Not: Varsayılan web-default.xml dosyaları üç proxy sunucusu hizmeti için aynıdır. web-default.xml dosyalardan birini güncelleştirmek, bu dosyayı diğer iki sunucu conf klasörüne kopyalamak ve hizmetleri yeniden başlatmak, değişikliği diğer hizmetlere yaymak için hızlı bir yöntemdir.

Kurulum konumları şunlardır:

  • Dell Core Server Proxy: C:\Program Files\Dell\Enterprise Edition\Core Server Proxy
  • Dell Device Server: C:\Program Files\Dell\Enterprise Edition\Device Server
  • Dell Security Server Proxy: C:\Program Files\Dell\Enterprise Edition\Security Server Proxy

Aşağıdaki adımları uygulayın:

  1. Proxy hizmetlerinidurdurun.
  2. Dizini, proxy hizmetlerinin .\conf klasörlerinden biriyle değiştirin.
  3. Bir hata oluşması ihtimaline karşı conf\web-default.xml dosyasının yedeğini alın.
  4. HSTS filtre güncellemelerini hizmetlerin conf\web-default.xml dosyasından birine ekleyin.

HSTS filtre yapılandırması, webdefault.xml dosyasının alt kısmına, şu satırın üstüne eklenir:

</web-app>

HSTS filtre yapılandırması şu şekildedir:

<filter>
    <filter-name>HSTSFilter</filter-name>
    <filter-class>com.credant.jetty.servlet.TransportSecurityFilter</filter-class>
    <init-param>
      <param-name>maxAgeSeconds</param-name>
      <param-value>31536000</param-value>
    </init-param>
    <init-param>
      <param-name>includeSubDomains</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>addPreload</param-name>
      <param-value>true</param-value>
    </init-param>
  </filter>
  <filter-mapping>
    <filter-name>HSTSFilter</filter-name>
    <url-pattern>/*</url-pattern>
  </filter-mapping>

Son birkaç web-default.xml satırı şöyle olacaktır (aşağıda sarı renkte eklenen HSTS filtresi ile):

<security-constraint>
    <web-resource-collection>
      <web-resource-name>Disable TRACE and OPTIONS</web-resource-name>
      <url-pattern>/</url-pattern>
      <http-method>TRACE</http-method>
      <http-method>OPTIONS</http-method>
    </web-resource-collection>
    <auth-constraint/>
  </security-constraint>
  
 <filter>
    <filter-name>HSTSFilter</filter-name>
    <filter-class>com.credant.jetty.servlet.TransportSecurityFilter</filter-class>
    <init-param>
      <param-name>maxAgeSeconds</param-name>
      <param-value>31536000</param-value>
    </init-param>
    <init-param>
      <param-name>includeSubDomains</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>addPreload</param-name>
      <param-value>true</param-value>
    </init-param>
  </filter>
  <filter-mapping>
    <filter-name>HSTSFilter</filter-name>
    <url-pattern>/*</url-pattern>
  </filter-mapping>

</web-app>
  1. Güncelleştirilmişweb-default.xml dosyasını etkilenen diğer hizmetlere kopyalayın.
  2. Proxy hizmetleriniyeniden başlatın.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

Affected Products

Dell Encryption
Article Properties
Article Number: 000209524
Article Type: How To
Last Modified: 15 Apr 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.