我们正在为Profile Manager设置一个面向公众的服务器。 configuration文件pipe理器使用以下端口:
2195,2196 TCP由configuration文件pipe理器用于发送推送通知5223 TCP用于维护与APN的持续连接并接收推送通知80/443 TCP提供对configuration文件pipe理器的Web界面的访问权限admin 1640 TCP对authentication中心的TCP注册访问
我们的内部安全人员要求我们为了安全原因禁用以下端口:
88:Kerberos 389:LDAP 464:kpasswd 749:Kerberos 5 3659:SASL(密码服务器)
1)这可以做我们正在做的事情(只通过configuration文件pipe理器的iOS政策pipe理)。
2)什么是terminal命令切换这些端口开启和closurestesting? 3)closures相关的服务而不是端口假设某些端口可能是共享的更好?