2.4.12. Accesso al servizio
Nessun componente del sistema deve essere direttamente disponibile in modo pubblico. Nessun utente, ad eccezione degli amministratori di rete, deve aver accesso a queste macchine tramite l'utilizzo di una shell.
Tutti i servizi non necessari dovrebbero essere disabilitati tramite ntsysv o
chkconfig
.
Abilitare i seguenti servizi.
- jabberd
- oracle (per installazioni del Database Embedded)
- tomcat5 (per installazioni su Red Hat Enterprise Linux 5)
- tomcat6 (per installazioni su Red Hat Enterprise Linux 6)
- httpd
- osa-dispatcher
- Monitoring
- MonitoringScout
- rhn-search
- cobblerd
- taskomatic
Se Satellite serve i sistemi con un entitlement di Monitoring e se desiderate accettare tramite emal le notifiche di allerta, configurate sendmail o postfix in modo da gestire correttamente la corrispondenza in ingresso.