PowerScale: Health Check Framework Security Evaluation segnala Sysctls di rete come configurato in modo errato
Yhteenveto: Questo articolo descrive una modifica a PowerScale Health Check Framework (versione 34.1.0), in cui i sysctls di rete predefiniti possono essere identificati come potenzialmente non sicuri. ...
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
Quando si esegue la valutazione della sicurezza di PowerScale Health Check Framework (sysctl_values) sulla versione 34.1.0. I seguenti sysctls sono identificati come INFO:
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks. INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.In questo modo vengono identificati i valori predefiniti di questi OID:
net.inet.tcp.blackhole net.inet.udp.blackhole net.inet.icmp.drop_redirect net.inet.ip.redirect
Syy
Il frame di controllo integrità è stato aggiornato prima di una valutazione completa dei valori e prima dell'aggiornamento della documentazione.
Tarkkuus
Non è richiesta alcuna azione. I messaggi INFO possono essere ignorati. I flag INFO devono essere rimossi dal framework di controllo integrità.
Qualsiasi piano per restituire questi controlli al framework di controllo dell'integrità è sconosciuto fino al completamento di una valutazione. La documentazione è pianificata per essere aggiornata dopo la valutazione.
Qualsiasi piano per restituire questi controlli al framework di controllo dell'integrità è sconosciuto fino al completamento di una valutazione. La documentazione è pianificata per essere aggiornata dopo la valutazione.
Tuotteet, joihin vaikutus kohdistuu
PowerScale OneFSArtikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio: 3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.