2.4.12. Acceso de servicio
Ningún componente del sistema debe estar disponible públicamente de una forma directa. Ningún usuario aparte de los administradores del sistema deberá tener acceso de shell a estas máquinas.
Todos los servicios innecesarios deben ser desactivados mediante ntsysv o
chkconfig
.
Los siguientes servicios deben estar habilitados.
- jabberd
- oracle (Para instalación de base dedatos incorporada)
- tomcat5 (Para instalación en Red Hat Enterprise Linux 5)
- tomcat6 (Para instalación en Red Hat Enterprise Linux 6)
- httpd
- osa-dispatcher
- Monitoring
- MonitoringScout
- rhn-search
- cobblerd
- taskomatic
Si el Satélite sirve a sistemas con derechos de monitorización y si desea enviar confirmación de las notificaciones de alerta que recibe a través de correo-e , debe configurar sendmail o postfix para manejar adecuadamente el correo de entrada.