首页 > 其他分享 >Jenkins存在弱口令

Jenkins存在弱口令

时间:2023-05-31 14:22:33浏览次数:41  
标签:存在 密码 admin 口令 漏洞 钥匙 Jenkins

网址:89.217.14.54

 

漏洞描述:

 

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。

 

Jenkins存在弱口令,攻击者可直接登陆后台。

 

漏洞复现:

 

登陆界面直接输入即可

 

用户名:admin 密码:admin

 

 

 

 

 

 

弱口令修复建议:

 

1.使用至少6位的数字、字母及特殊字符组合作为密码。数据库不要存储明文密码,应存储加密后的密文。

 

2.通过配置拦截器过滤掉无效用户的连接请求。

 

3.自定义一个Exception,将异常信息包装起来不要抛到页面上

 

 

 

漏洞危害:

 

口令就相当于进入家门的钥匙,弱口令因为很容易被猜到或破解,所以,使用弱口令就相当于你把家门钥匙放在家门口的垫子下面,当他人有了一把可以进入你家的钥匙时,想想你的安全、你的财物、你的隐私会是多美危险。尤其具有本单位网站、信息系统管理操作权限的师生,弱口令可能会带来更严重的危害!

 

标签:存在,密码,admin,口令,漏洞,钥匙,Jenkins
From: https://www.cnblogs.com/wangwenzheng1/p/17445980.html

相关文章

  • 悦才教育咨询 存在sql注入
     网址:http://joytalentedu.com/single-blog-post.php?id=387漏洞描述:悦才教育咨询(扬州)有限公司是一家针对于促进中美教育学术文化交流的平台型公司,并非传统留学机构,公司注重“深度挖掘潜力,精准匹配适求”的理念以希望最大程度的开发每一位孩子的潜力,并用专业的角度辅助孩子发......
  • 【Python-Scripts】自动删除Jenkins任务构建历史记录
    任务背景: Jenkins构建历史记录很多,占用服务器磁盘空间较大,根据开发需求定期删除历史记录。 1#!/usr/bin/envpython2#-*-coding:utf-8-*-345importdatetime6importjenkins7importtime8fromjenkinsapi.jenkinsimportJenkins91011def......
  • jenkins Allure
    1. https://blog.csdn.net/redrose2100/article/details/127412418(3)登录jenkins界面,点击【系统管理】-【全局工具配置】(4)设置全局的allure路径(注意,这里虽然提示master节点没有allure,没关系的,这里有一点需要注意的是只有全局配置里配置了的工具,在节点配置里才可以进行配置,否则......
  • linux 中判断文件是否存在、是否为目录、文件、是否为空
     001、判断文件是否存在(base)[root@PC1test4]#lsa.txtdir01(base)[root@PC1test4]#if[-ea.txt];thenecho"exist";fi##判断文件是否存在exist(base)[root@PC1test4]#lsa.txtdir01(base)[root@PC1test4]#if[-eb.txt];thenecho"exist......
  • hj_podman_jenkins_maven_git_springboot_ssh一键部署项目
    podmanpulljenkins/jenkins:jdk17podmanrun-d--privileged=true\-uroot--namejenkins_jdk17_8081\-p8081:8080-p50001:50000\-v/hj_files/jenkins_jdk17:/var/jenkins_home\a307650508c6http://105.35.260.230:8081/ 安装好推荐配置后.再安装俩插件  Mave......
  • Jenkins的参数化构建
    一、参数化构建日志1、查看效果有时候开发需要查看服务器日志,传统的是需要运维登录服务器拉取开发所需要的服务日志,这么做的弊端是:1、如果日志比较大,拉取耗费时间、占用服务器资源。2、占用运维不必要的工作量。3、为了服务器安全考虑,反复的登录服务器,容易被一些内部员工记住服......
  • 解决Jenkins控制台日志中文乱码
    前提:Jenkins部署在Windows服务器的tomcat容器里,执行python时控制台日志中文乱码step1:设置Jenkins环境变量:系统管理→系统设置→全局属性→环境变量JAVA_TOOL_OPTIONS=-Dfile.encoding=UTF8PYTHONIOENCODING=UTF8step2:设置jenkins所在服务器环境变量:右键我的电脑→属性→高级系......
  • 记录一次jenkins远程发布github中的net core 项目
    安装jenkinshttps://www.cnblogs.com/YorkQi/p/13658531.html进入jenkins容器dockerexec-it 容器编号bash设置github的sshkey  因为jinkens拉取不能直接用账户密码apt-getupdateapt-getinstallvimssh-keygen-trsa-C"邮箱"PS: /root/.ssh/文件夹下就是你的......
  • ThreadLocal是否存在内存泄漏问题,如何防止内存泄漏
    ThreadLocal还是不能百分百地让程序员避免内存泄露,如果程序员不谨慎就很可能导致内存泄露?那么今天我们就来聊聊什么样的情况ThreadLocal不会出现内存泄露?什么样的情况会出现内存泄露?我们如何防止内存泄露的情况发生呢?我们这节就会为同学们一一详细解答,那我们先来简单回忆一下Thr......
  • jenkins+gitlab 实现代码自动部署
    Jenkins设置:点击:ManageJenkins:点击:ManageCredentials点击:StoresscopedtoJenkins下的全局点击:添加凭据添加gitlab访问凭据只需要填写如下三个即可。这里填写的是gitlab的账户,不是linux系统账户,这个gitlab账户要对你所需要部署的项目有权限才可以;设置ssh账户密码:选择Mana......