PowerScale: Health Check Framework Security Evaluation Reports Network Sysctls as Incorrect Configured
Yhteenveto: Denne artikkelen beskriver en endring i PowerScale Health Check Framework (versjon 34.1.0) der standard nettverkssystemer kan identifiseres som potensielt usikre.
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
Når du kjører sikkerhetsevalueringen av PowerScale-tilstandsrammeverket (sysctl_values) på versjon 34.1.0. Følgende sysctl-er identifiseres som INFO:
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks. INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.Dette identifiserer standardverdiene fra disse OIDene:
net.inet.tcp.blackhole net.inet.udp.blackhole net.inet.icmp.drop_redirect net.inet.ip.redirect
Syy
Helsesjekkrammen ble oppdatert før en fullstendig evaluering av verdiene og før eventuell dokumentasjon ble oppdatert.
Tarkkuus
Ingen handling er nødvendig. INFO-meldingene kan ignoreres. INFO-flaggene er planlagt fjernet fra rammeverket for helsesjekk.
Eventuelle planer om å returnere disse kontrollene til helsekontrollrammeverket er ukjent før en evaluering er fullført. Dokumentasjon planlegges oppdatert etter evalueringen.
Eventuelle planer om å returnere disse kontrollene til helsekontrollrammeverket er ukjent før en evaluering er fullført. Dokumentasjon planlegges oppdatert etter evalueringen.
Tuotteet, joihin vaikutus kohdistuu
PowerScale OneFSArtikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio: 3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.