Dell Unity: HSTS puuttuu HTTPS-palvelimesta-käyttäjä korjattavissa

摘要: Haavoittuvuuksien tarkistusraportit: HTTP Strict Transport Security (HSTS) puuttuu HTTPS-palvelimesta Dell Unity -levyjärjestelmässä, jossa on käytössä OE-versio 4.2.1.9535982 tai uudempi. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Haavoittuvuuksien tarkistusohjelma ilmoittaa HSTS:n puuttumisesta HTTPS-palvelimista Dell Unity -järjestelmässä, jossa on käytössä Dell Unity OE -versio 4.2.1.9535982 tai uudempi.

原因

Tämä voi olla False Positive scanner -virhe.

解决方案

Dell Unity -käyttöympäristö (OE) -versiosta 4.2.1 alkaen Unity sisältää HSTS:n porteissa 443, 8443 ja 8444.  

Dell Unity OE 5.3 -versiosta alkaen Unity sisältää HSTS-parannuksia porttiin 5989. Skanneriohjelma ilmoittaa kuitenkin portin edelleen haavoittuvuudeksi.

Voit kiertää ongelman portin 5989 käytöstä Unityn yhteydessä. Dell ei suosittele tätä tapaa ja suosittelee sen sijaan ulkoisen verkon muuttamista. Jos pääsy porttiin 5989 on estettävä (eli jotta Unity sijoitetaan palomuurin taakse), Dell voi poistaa portin 5989 käytöstä. Dellin teknisen tuen on osallistuttava tähän muutokseen. Ota yhteys Dellin tekniseen tukeen tai valtuutettuun palveluntarjoajaan ja mainitse tämän Dellin tietämyskannan artikkelin numero.

Lisätietoja Unityn suojauksessa käytetyistä porteista saat Dell-tuesta Security Configuration Guide -oppaasta.  Hae tätä asiakirjaa: Dell Unity Family Security -määritysopas

其他信息

HTTP Strict Transport Security (HSTS) on suojaukseen liittyvä HTTP Response -otsikko, joka määrittää asiakasselaimet käyttämään sivustoa vain HTTPS-yhteyden kautta. Tämä kehottaa selainta ottamaan tämän rajoituksen käyttöön sen sijaan, että luottaisi vain palvelinpuolen uudelleenohjauksiin. HTTP Strict Transport Security -otsikko auttaa vähentämään asiakas välissä -hyökkäysten onnistunutta hyväksikäyttöä, joita käytetään asiakasistuntojen salakuunteluun tai vuorovaikutukseen.

Käytettävissä on kiertotapa, jonka avulla Unity UEMCLI ja Unisphere voivat käyttää hallintapalvelua sisäisesti portissa 5989. Muutos poistaa portin 5989 ulkoisten työasemien tai palvelimien yhteyden käytöstä. Dellin teknisen tuen on kuitenkin otettava tämä kiertotapa käyttöön, koska se ei ole käytettävissä asiakkaan korjaustoimiin. Ota yhteys Dellin tekniseen tukeen tai valtuutettuun palveluntarjoajaan ja mainitse tämän Dellin tietämyskannan artikkelin numero.

Tärkeä huomautus:
  • Nämä muutokset on tehtävä molempiinUnity Storage Processor (SPs) -suorittimiin, muuten kokoonpano menetetään hallintapalvelun vikasietoon (sammutus, uudelleenkäynnistys jne.)
  • Nämä muutokset korvataan, kun Unity OE -koodi päivitetään. Kun levyjärjestelmä on päivitetty, muutokset on määritettävä uudelleen, jos muutokset halutaan säilyttää.

受影响的产品

Dell EMC Unity Family

产品

Dell Unity 300, Dell EMC Unity Family
文章属性
文章编号: 000052770
文章类型: Solution
上次修改时间: 28 2月 2024
版本:  8
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。