기본적으로 vCenter Server Virtual Appliance에는 tcdump 패키지가 포함되어 있습니다. 보안상 필요할 경우 이 패키지를 제거할 수 있습니다.

이 태스크 정보

관리자는 tcpdump 패키지를 사용하여 문제 해결 및 테스트를 위해 TCP 패킷을 분석할 수 있습니다. 그러나 보안을 고려하여 패키지를 제거해야 하는 경우도 있습니다. 예를 들어 DIS STIG에서 GEN003865를 준수하도록 하려면 이 패키지를 제거해야 합니다. 시스템에서 tcpdump 패키지를 제거하려면 다음 명령을 루트 자격으로 실행합니다.

프로시저

  1. vCenter Server Virtual Appliance에 루트 자격으로 로그인합니다.
  2. 다음 명령을 실행합니다.

    rpm -e tcpdump