Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 14072|Odpoveď: 0

[Formovanie a údržba siete] Bežné porty a popisy služieb správy sietí RG-SMP

[Kopírovať odkaz]
Zverejnené 24. 10. 2014 17:29:42 | | |
Pred oficiálnou implementáciou systému SMP sa skontroluje softvérové prostredie servera a hlavný obsah inšpekcie je nasledovný:
1. Systém správy RG-SMP by nemal byť inštalovaný na externej sieti ani na strojoch, ktoré môže ovládať veľa ľudí, odporúča sa inštalovať ho v oblasti DMZ
2. Odporúča sa obmedziť prístup k správcovským službám RG-SMP na intranete a nezverejňovať prístupový portál správy SMP externej sieti
3. Ak je IP adresa RG-SMP pevná (napríklad keď je pevne stanovená kancelária administrátora), môžete nastaviť firewall pre RG-SMP server tak, aby povolil prístup len k týmto IP a zakázal prístup z iných neznámych IP
4. Odporúča sa, aby používatelia prijali ochranné opatrenia, ako je smerovanie politík a ACL na agregačných zariadeniach
5. Pred inštaláciou sa uistite, že porty alebo procesy používané platformou RG-SMP nie sú obsadené inými programami, a ak je ochrana firewallu zapnutá, uistite sa, že nasledujúce procesy a porty sú v zozname "Výnimky" firewallu
1) Bežné porty: (napríklad predvolená hodnota portu)
Číslo portu
Typ portu
Portová funkcia
53
UDP
Komunikujte s klientom Ruijie SU/SA
162
UDP
Prijímať pakety na zachytenie alebo informovanie odoslané prepínacími zariadeniami alebo NIDS prepojenými zariadeniami
10000
UDP
Prijímajte informácie o bezpečnostných udalostiach hlásených zariadeniami Tianrongxin NIDS
1098
TCP
Obsadenosť služby JBoss
1099
TCP
Obsadenosť služby JBoss
1812
UDP
Radius certifikovaný počúvací port
1813
UDP
Rádius accounting listening port
3930
UDP
Zdrojový port, ktorý posiela štandardné offline pakety Radius do zariadenia
4444
TCP
Obsadenosť služby JBoss
4445
TCP
Obsadenosť služby JBoss
8080
TCP
HTTP prístupový port
8083
TCP
Obsadenosť služby JBoss
8093
TCP
Obsadenosť služby JBoss
8443
TCP
HTTPS prístupový port
9090
TCP
Prístupové porty webových služieb tretích strán
28080
TCP
Prístupové porty samoobslužnej platformy
80
TCP
Vstavaný WEB autentifikačný port
2) Programové porty tretích strán
·    Predvolený odpočúvací port SQL Serveru: 1433 (TCP) – konfigurovateľný v databázovom softvéri
·    Predvolený odpočúvací port SQL Serveru: 1434 (TCP) – konfigurovateľný v databázovom softvéri
3) Procesy súvisiace so službami
·    SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000)
·    SQL inštalačný adresár\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005)
·    SQL installation directory\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008)
·    SMP servisné procesy :SMPManager.exe riadiace konzolové procesy
·    SMP servisné procesy :SMPService.exe mať dva procesy, ktoré zodpovedajú systémovým službám RG-SMP a RG-SMP_JMS
·    Procesný proces služby SMP :SMService.exe je monitorovaný v riadiacej konzole, aby monitoroval abnormálny stav služby a realizoval samoopravu systému





Predchádzajúci:Ruijie RG-SMP platforma na správu bezpečnosti sietí – príprava hardvéru serverov
Budúci:Bezplatný poštový systém Microsoft Exchange Server 2010
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com