|
Innan SMP-systemet officiellt implementeras kontrolleras serverns mjukvarumiljö, och huvudinspektionsinnehållet är följande: 1. RG-SMP-hanteringssystem bör inte installeras på det externa nätverket eller på maskiner som kan användas av många personer, det rekommenderas att installera det i DMZ-området 2. Det rekommenderas att begränsa åtkomsten till RG-SMP-hanteringstjänster på intranätet och inte avslöja åtkomstportalen för SMP-administrationssidan till det externa nätverket 3. Om IP-adressen för RG-SMP är fast (till exempel när administratörens kontor är fast), kan du ställa in en brandvägg för RG-SMP-servern så att den endast tillåter åtkomst till dessa IP-adresser och förbjuder åtkomst från andra okända IP-adresser 4. Det rekommenderas att användare vidtar skyddsåtgärder såsom policyrouting och ACL på aggregeringsenheter 5. Innan installation, se till att de portar eller processer som används av RG-SMP-plattformen inte är upptagna av andra program, och om brandväggsskyddet är aktiverat, se till att följande processer och portar finns i brandväggens "Undantag"-lista 1) Vanliga portar: (ta standardvärdet på porten som exempel) Portnummer | | | | | Kommunicera med Ruikie-klienten SU/SA | | | Ta emot trap- eller inform-paket som skickas av switchenheter eller NIDS-länkningsenheter | | | Ta emot säkerhetsinformation om händelser rapporterad av Tianrongxin NIDS-enheter | | | JBoss-tjänstens beläggning | | | JBoss-tjänstens beläggning | | | Radiecertifierad lyssningsport | | | Radieredovisnings-lyssningsport | | | Källporten som skickar standard Radius-offlinepaket till enheten | | | JBoss-tjänstens beläggning | | | JBoss-tjänstens beläggning | | | | | | JBoss-tjänstens beläggning | | | JBoss-tjänstens beläggning | | | | | | Tredjeparts webbtjänståtkomstportar | | | Självbetjäningsplattformens åtkomstportar | | | Inbyggd WEB-autentiseringsport |
2) Tredjepartsprogramportar · SQL Servers standardlyssningsport: 1433 (TCP) – konfigurerbar i databasprogramvaran · SQL Servers standardlyssningsport: 1434 (TCP) – konfigurerbar i databasprogramvaran 3) Tjänsterelaterade processer · SQL Installation Directory\MSSQL\Binn\sqlservr.exe (SQL Server 2000) · SQL-installationskatalog\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005) · SQL-installationskatalog\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008) · SMP-tjänsteprocesser :SMPManager.exe hanteringskonsolprocesser · SMP-tjänsteprocesser :SMPService.exe ha två processer, vilka motsvarar systemtjänsterna RG-SMP och RG-SMP_JMS · SMP-tjänsteprocessen :SMService.exe övervakas i hanteringskonsolen för att övervaka tjänstens onormala status och uppnå systemets självläkning
|