PowerScale: Health Check Framework Security Evaluation rapporterer netværkssystemer som forkert konfigureret
Yhteenveto: Denne artikel beskriver en ændring i PowerScale Health Check Framework (version 34.1.0), hvor standardnetværkssystemer kan identificeres som potentielt usikre.
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
Når du kører sikkerhedsevalueringen af PowerScale Health Check Framework (sysctl_values) på version 34.1.0. Følgende systemer identificeres som INFO:
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks. INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.Dette identificerer standardværdierne for disse OID'er:
net.inet.tcp.blackhole net.inet.udp.blackhole net.inet.icmp.drop_redirect net.inet.ip.redirect
Syy
Sundhedstjekrammen blev opdateret før en fuldstændig evaluering af værdierne, og før nogen dokumentation blev opdateret.
Tarkkuus
Der kræves ingen handling. INFO-meddelelserne kan ignoreres. Det er planen, at INFO-flagene fjernes fra rammen for sundhedstjekket.
Enhver plan om at returnere disse kontroller til rammen for sundhedstjekket er ukendt, før en evaluering er afsluttet. Dokumentationen planlægges opdateret efter evalueringen.
Enhver plan om at returnere disse kontroller til rammen for sundhedstjekket er ukendt, før en evaluering er afsluttet. Dokumentationen planlægges opdateret efter evalueringen.
Tuotteet, joihin vaikutus kohdistuu
PowerScale OneFSArtikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio: 3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.