Please enter search query.
Search <book_title>...
Veritas NetBackup™ Appliance 安全指南
Last Published:
2017-10-31
Product(s):
Appliances (3.1 (5330), 3.1 (5240), 3.1 (5230), 3.1 (5220))
建议的 IPMI 设置
此部分列出了建议的 IPMI 设置以确保安全的 IPMI 配置。
Users
创建 IPMI 用户时,请遵循下列建议:
不使用空用户名或密码创建帐户。
将管理用户的数量限制在一个。
禁用任何匿名用户。
要缓解 CVE-2013-4786 漏洞:
使用强密码帮助阻止离线字典攻击和暴力强制攻击。建议的密码长度为 16-20 个字符。
尽快更改默认用户密码 (
sysadmin
)。使用访问控制列表 (ACL) 或隔离的网络来限制对 IPMI 接口的访问。
登录
对 IPMI 用户应用登录设置时,请使用下列建议:
表:登录安全设置
设置 |
建议值 |
---|---|
失败的登录尝试 |
3 |
用户锁定时间(分钟) |
60 秒 |
强制 HTTPS |
是 启用“强制 HTTPS”以确保 IPMI 连接始终使用 HTTPS。 |
Web 会话超时 |
1800 |
LDAP 设置
Veritas 建议启用 LDAP 身份验证。
SSL 上载
Veritas 建议导入新的或自定义的 SSL 证书。
远程会话
表:远程会话安全设置
设置 |
建议值 |
---|---|
KVM 加密 |
AES |
介质加密 |
启用 |
密码建议
为了帮助防止未经过身份验证进行 IPMI 用户操作或活动,应禁用特定密码。要进一步获取帮助,请与技术支持联系并通知技术支持代表参考编号为 000127964 的文章。
以太网连接设置
对 IPMI 使用专用的以太网连接,避免共享物理服务器连接。
使用静态 IP。
避免使用 DHCP。