|
Pirms SMP sistēmas oficiālas ieviešanas tiek pārbaudīta servera programmatūras vide, un galvenais pārbaudes saturs ir šāds: 1. RG-SMP pārvaldības sistēmu nedrīkst uzstādīt ārējā tīklā vai mašīnās, kuras var darbināt daudzi cilvēki, ieteicams to uzstādīt DMZ zonā 2. Ieteicams ierobežot piekļuvi RG-SMP pārvaldības pakalpojumiem iekštīklā un neizpaust BIT pārvaldības puses piekļuves portālu ārējam tīklam 3. Ja RG-SMP IP adrese ir fiksēta (piemēram, ja administratora biroja atrašanās vieta ir fiksēta), varat iestatīt RG-SMP servera ugunsmūri, lai atļautu piekļuvi tikai šiem IP un aizliegtu piekļuvi no citiem nezināmiem IP 4. Lietotājiem ieteicams veikt aizsardzības pasākumus, piemēram, politikas maršrutēšanu un ACL agregācijas ierīcēs 5. Pirms instalēšanas pārliecinieties, ka RG-SMP platformas izmantotās ostas vai procesi nav aizņemti ar citām programmām, un, ja ugunsmūra aizsardzība ir iespējota, pārliecinieties, ka ugunsmūra sarakstā "Izņēmumi" ir šādi procesi un porti 1) Kopējās ostas: (kā piemēru ņemiet noklusējuma porta vērtību) Porta numurs | | | | | Sazinieties ar Ruijie klientu SU/SA | | | Saņemiet slazdus vai informējiet paketes, ko sūta slēdžu ierīces vai NIDS savienojuma ierīces | | | Saņemiet informāciju par drošības notikumiem, par kuriem ziņo Tianrongxin NIDS ierīces | | | JBoss pakalpojumu noslogojums | | | JBoss pakalpojumu noslogojums | | | Rādiusa sertificēta klausīšanās pieslēgvieta | | | Rādiusa uzskaites klausīšanās ports | | | Avota ports, kas nosūta ierīcei standarta Radius bezsaistes paketes | | | JBoss pakalpojumu noslogojums | | | JBoss pakalpojumu noslogojums | | | | | | JBoss pakalpojumu noslogojums | | | JBoss pakalpojumu noslogojums | | | | | | Trešo pušu tīmekļa pakalpojumu piekļuves porti | | | Pašapkalpošanās platformas piekļuves porti | | | Iebūvēts WEB autentifikācijas ports |
2) Trešo pušu programmu porti · SQL Server noklusējuma klausīšanās ports: 1433 (TCP) - konfigurējams datu bāzes programmatūrā · SQL Server noklusējuma klausīšanās ports: 1434 (TCP) - konfigurējams datu bāzes programmatūrā 3) Ar pakalpojumu saistītie procesi · SQL instalācijas direktorijs\MSSQL\Binn\sqlservr.exe (SQL Server 2000) · SQL instalācijas direktorijs\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005) · SQL instalācijas direktorijs\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008) · SMP pakalpojumu procesi :SMPManager.exe pārvaldības konsoles procesi · SMP pakalpojumu procesiem :SMPService.exe būt divi procesi, kas atbilst sistēmas pakalpojumiem RG-SMP un RG-SMP_JMS · SMP pakalpojuma process :SMService.exe tiek uzraudzīts pārvaldības konsolē, lai uzraudzītu pakalpojuma patoloģisko statusu un realizētu sistēmas pašārstēšanos
|