PowerScale: Sağlık kontrolü çerçevesi güvenlik değerlendirmesi, ağ sysctl'lerini yanlış yapılandırılmış olarak bildiriyor
Yhteenveto: Bu makalede, PowerScale Health Check Framework'te (sürüm 34.1.0) varsayılan ağ sysctl'lerinin potansiyel olarak güvensiz olarak tanımlanabileceği bir değişiklik açıklanmaktadır.
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
34.1.0 sürümünde PowerScale Sağlık Kontrolü Çerçevesinin güvenlik değerlendirmesini (sysctl_values) çalıştırırken. Aşağıdaki sysctl'ler INFO olarak tanımlanır:
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks. INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.Bu, bu OID'lerin varsayılan değerlerini tanımlar:
net.inet.tcp.blackhole net.inet.udp.blackhole net.inet.icmp.drop_redirect net.inet.ip.redirect
Syy
Durum Kontrolü Çerçevesi, değerlerin tam olarak değerlendirilmesinden ve herhangi bir belge güncellenmeden önce güncellenmiştir.
Tarkkuus
Herhangi bir işlem yapmanız gerekmez. BİLGİ mesajları görmezden gelinebilir. INFO bayraklarının Durum Kontrolü Çerçevesinden kaldırılması planlanmaktadır.
Bu denetimleri Durum Kontrolü Çerçevesine döndürmeye yönelik herhangi bir plan, bir değerlendirme tamamlanana kadar bilinmemektedir. Değerlendirmelerden sonra dokümantasyonun güncellenmesi planlanmaktadır.
Bu denetimleri Durum Kontrolü Çerçevesine döndürmeye yönelik herhangi bir plan, bir değerlendirme tamamlanana kadar bilinmemektedir. Değerlendirmelerden sonra dokümantasyonun güncellenmesi planlanmaktadır.
Tuotteet, joihin vaikutus kohdistuu
PowerScale OneFSArtikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio: 3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.