默认情况下,vCenter Server 虚拟设备包含 tcdump 软件包。如果安全注意事项有明确要求,可移除此软件包。

关于此任务

通过 tcpdump 软件包,管理员可分析 TCP 数据包以进行故障排除和测试。但是在某些情况下,安全注意事项要求移除此软件包。例如,必须移除此软件包以确保符合 DIS STIG 中的 GEN003865,请以 root 身份运行以下命令,以便从系统中移除 tcpdump 软件包:

过程

  1. 以 root 身份登录 vCenter Server Virtual Appliance。
  2. 运行下列命令。

    rpm -e tcpdump