PowerScale: Vyhodnocení zabezpečení rozhraní kontroly stavu hlásí nesprávně nakonfigurované síťové systémy.

Yhteenveto: Tento článek popisuje změnu v prostředí PowerScale Health Check Framework (verze 34.1.0), kde mohou být výchozí síťové systémy označeny jako potenciálně nezabezpečené.

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Při spuštění vyhodnocení zabezpečení (sysctl_values) rámce PowerScale Health Check Framework ve verzi 34.1.0: Následující systémy jsou označeny jako INFO:
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners.

INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners.

INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks.

INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.
To identifikuje výchozí hodnoty z těchto identifikátorů OID:
net.inet.tcp.blackhole

net.inet.udp.blackhole

net.inet.icmp.drop_redirect

net.inet.ip.redirect

Syy

Rámec kontroly stavu byl aktualizován před úplným vyhodnocením hodnot a před aktualizací jakékoli dokumentace.

Tarkkuus

Není vyžadována žádná akce. Zprávy INFO lze ignorovat. Příznaky INFO se plánují odebrat z rámce kontroly stavu.

Žádný plán na vrácení těchto kontrol do architektury kontroly stavu není známý, dokud se hodnocení nedokončí. Aktualizace dokumentace bude plánována po vyhodnocení.

Tuotteet, joihin vaikutus kohdistuu

PowerScale OneFS
Artikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio:  3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.