PowerScale: A avaliação de segurança do Health Check Framework informa os sysctls de rede como configurados incorretamente

Yhteenveto: Este artigo descreve uma alteração no PowerScale Health Check Framework (versão 34.1.0), em que os sysctls padrão de sistema de rede podem ser identificados como potencialmente inseguros. ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Ao executar a avaliação de segurança (sysctl_values) do PowerScale Health Check Framework na versão 34.1.0. Os seguintes sysctls são identificados como INFO:
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners.

INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners.

INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks.

INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.
Isso identifica os valores padrão desses OIDs:
net.inet.tcp.blackhole

net.inet.udp.blackhole

net.inet.icmp.drop_redirect

net.inet.ip.redirect

Syy

O quadro de verificação de integridade foi atualizado antes de uma avaliação completa dos valores e antes de qualquer documentação ser atualizada.

Tarkkuus

Não há ação necessária. As mensagens de INFORMAÇÃO podem ser ignoradas. Os indicadores INFO estão planejados para serem removidos da estrutura de verificação de integridade.

Qualquer plano para retornar essas verificações à estrutura de verificação de integridade é desconhecido até que uma avaliação seja concluída. A documentação está planejada para ser atualizada após a avaliação.

Tuotteet, joihin vaikutus kohdistuu

PowerScale OneFS
Artikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio:  3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.