2010-09-20 9 views
0

HI tous,EC2 Amazon TCPS question

J'ai essayé de poster sur le forum d'amazon pour lequel je n'ai pas eu de réponse. TCPS est nécessaire pour que le serveur de base de données Oracle soit activé par SSL. On dirait qu'il n'y a pas d'options pour ouvrir le port 2484 ou tout autre pour TCPS. Est-ce vrai sur les instances amazon s'il vous plaît confirmer.

Merci, SR

Répondre

0

Sauf si vous utilisez des groupes de sécurité EC2, ou si vous avez un pare-feu local (iptables) le port devrait déjà être ouvert. Essayez d'exécuter iptables -L -v pour vérifier les règles de pare-feu locales fournies avec l'AMI que vous utilisez.

En fait, il convient de noter que, par défaut, les ports d'un système sont «ouverts» jusqu'à ce qu'ils soient bloqués par un pare-feu. "ouvert" signifie effectivement "non bloqué". Cela ne veut pas dire qu'ils sont utilisés; Un système sans pare-feu peut être très sécurisé s'il n'a pas de programmes liés/écoutant le réseau, bien que ce ne soit pas pratique. (Les mots « liés » et « écouter » viennent du système appelle bind(2) et listen(2) qui sont appelés par un programme pour commencer à accepter les connexions sur un port donné.)

En bref, s'il n'y a pas de pare-feu de la manière, vous peut ne pas avoir à faire quoi que ce soit pour "ouvrir" un port. Une fois qu'Oracle a été configuré pour utiliser TCPS, il commencera à utiliser le port automatiquement.