Avalados por :

Otimização da Configuração de Segurança da Porta de Entrada para Melhorar o Desempenho do Sistema PRD

  • Creado 01/03/2024
  • Modificado 01/03/2024
  • 1 Vistas
0
Cargando...

Olá,

Nosso EWA reclamou das Configurações de Segurança do Gateway.

Parâmetro: gw/acl_mode é recomendado que o valor recomendado seja definido como 1.

Parâmetro: gw/reg_info com Condição de Erro P TP=*

Parâmetro: gw/sec_info com Condição de Erro P TP=* USUARIO=* USUARIO-HOST=* HOST=*

Se fizermos alterações nesses parâmetros, qual seria o efeito no sistema PRD?

Obrigado!

Pedro Pascal
Se unió el 07/03/2018
Pinterest
Telegram
Linkedin
Whatsapp

4 Respuestas

0
Cargando...

Olá Sergio,

Quais são os exemplos desses servidores externos? Isso inclui o servidor do Solution Manager também?

Além disso, se eu definir o valor como "1" e tiver arquivos ACL, eu realmente preciso excluir esses arquivos ACL para estar protegido?

Como vou saber se tenho arquivos ACL de reginfo e secinfo? Eles têm uma extensão de arquivo específica para verificar?

Obrigado

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019
0
Cargando...

gw/acl_mode = 1 permite apenas servidores externos do mesmo sistema. Mas só tem efeito se NÃO tiver arquivos de ACL de reginfo e secinfo.

Isso significa que se você configurar esse parâmetro em produção e remover os arquivos de ACL, estará protegido, porém pode quebrar algumas interfaces. Você deve analisar se há servidores externos registrados ou iniciados em seu sistema de produção que estão fora do seu sistema, então deve escolher a alternativa correta.

Se não tiver servidores externos fora do seu sistema, pode configurar gw/acl_mode = 1 e isso será suficiente. Caso contrário, deve manter adequadamente os arquivos de ACL (secinfo e reginfo) adicionando as linhas dos servidores externos que precisa permitir.

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019
0
Cargando...

gw/acl_mode = 1 permite apenas servidores externos do mesmo sistema. Mas só tem efeito se NÃO tiver arquivos de ACL reginfo e secinfo.

Isso significa que se você configurar esse parâmetro em produção e excluir os arquivos de ACL, estará protegido, no entanto, poderá quebrar algumas interfaces. Você deve analisar se em seu sistema de produção há servidores externos registrados ou iniciados que estão fora do seu sistema, então deve escolher a alternativa correta.

Se não tiver servidores externos fora do seu sistema, pode configurar gw/acl_mode = 1 e isso será suficiente. Caso contrário, deve manter adequadamente os arquivos de ACL (secinfo e reginfo) adicionando as linhas dos servidores externos que precisa permitir.

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019

contacto@primeinstitute.com

(+51) 1641 9379
(+57) 1489 6964

© 2024 Copyright. Todos los derechos reservados.

Desarrollado por Prime Institute

¡Hola! Soy Diana, asesora académica de Prime Institute, indícame en que curso estas interesado, saludos!
Hola ¿Puedo ayudarte?