首页 > 其他分享 >网络安全(2)常见软件漏洞修复

网络安全(2)常见软件漏洞修复

时间:2024-01-31 10:23:59浏览次数:42  
标签:网络安全 修复 nginx IP 升级 漏洞 版本 mysql 版本信息

1. 3306 MYSQL

  • 升级到最新版,下载地址为 https://dev.mysql.com/downloads/installer/,这里注意,不要跨大版本升级,只升级小版本号,例如mysql5.7.22只需要升级到最新的5.7.44。注意只使用长期维护的稳定版本。
  • 设置mysql允许连接IP
  • 添加一个用户并授权,供后台使用,不用root连接mysql

2. 8080 Tomcat

  • 升级到最新版,下载地址为 tomcat8tomcat9tomcat10
  • 禁用管理页面:将webapps文件夹中的ROOT改名为ROOT1,然后新建一个ROOT空文件夹。
  • host头改为特定IP:修改conf/server.xml,将<host>标签的name属性从localhost改为服务器实际IP,这里注意,tomcat前边的nginx代理也不能用localhost了,也要改成实际IP。
  • 隐藏版本信息:https://www.jianshu.com/p/2811420329e4

3. 8090 超图

  • 小版本需要升级到最高版本
  • 10i版本存在jquery漏洞,可以直接屏蔽掉管理页面,禁止管理页面外网访问。我当时由于使用https且为了同源,我采用的策略是用nginx代理超图,用location屏蔽iserver/manager路径。

  • 隐藏内部tomcat版本信息

4. 80 nginx

  • 小版本需要升级到最高版本

隐藏版本信息:nginx.conf 设置

server_tokens off;

未完待续

标签:网络安全,修复,nginx,IP,升级,漏洞,版本,mysql,版本信息
From: https://www.cnblogs.com/pujinhong/p/17998656

相关文章

  • 网络安全(1)等保软件部分常见检查项
     1.数据库必须有每周增量备份、每月全量备份2.用户注册密码应该限制8位以上,包含数字、大小写字母以及特殊字符3.需要使用HTTPS协议4.必须有系统日志、数据库日志,并且日志需要保留6个月以上5.用户输入密码错误需要30分钟锁定6.数据库管理员密码需要有定期更新策略7.......
  • Fatsjson1245漏洞复现
    Fastjson1245利用简介这是一个利用fastjson1245反序列化漏洞的靶场。漏洞复现点击登录,进入登录页面,进行用户名和密码的输入。在bp中就可以发现登录使用的是json格式的post请求。发送到Repeater中,也可以看到请求头中Content-Type为application/json。使用{"@......
  • 行业认可!Coremail入选CCSIP2023中国网络安全行业全景册(第六版)
    2024年1月24日,FreeBuf咨询正式发布《CCSIP(ChinaCyberSecurityIndustryPanorama)2023中国网络安全行业全景册(第六版)》,旨在为企业安全建设及产品选型提供参考。Coremail凭借多年的专业技术积累和产品创新能力,入选该全景册的“邮件安全”、“恶意内容检测”、“钓鱼检测”、“数据......
  • Microsoft WindowsWindows Server远程代码执行漏洞
    MicrosoftWindowsWindowsServer远程代码执行漏洞发布时间:2021-11-16浏览次数:285次MicrosoftWindows和MicrosoftWindowsServer都是美国微软(Microsoft)公司的产品。MicrosoftWindows是一套个人设备使用的操作系统。MicrosoftWindowsServer是一套服务器操作系统。一、漏洞......
  • windows下的redis未授权访问修复方法
    在windows服务中查看redis服务的启动参数,先停止此服务修改redis.windows.conf这个文件1.为Redis添加密码验证(重启redis才能生效)添加或修改以下行 requirepassmypassword其中yourpassword是你设置的强密码。 2.禁止外网访问Redis(重启redis才能生效)  修改redi......
  • 冷喷涂技术颠覆传统,重塑发电厂设备修复行业的未来
    冷喷涂技术已成为航空航天、汽车、发电厂等行业中一种重要的功能涂层和修复再制造技术。与传统焊接及热喷涂相比,冷喷涂的热变形相变极小,因此也有可能被用作发电厂部件的替代性涂层修复技术。由马来西亚国能大学、印度理工学院以及中国的研究学者联合发表了《冷喷涂在发电厂设备修复......
  • Windows Server 2008 R2修复永恒之蓝漏洞
    一、情况描述服务器安装的WindowsServer2008R2standard系统,通过扫描发现系统存在永恒之蓝漏洞MS17-010(CVE-2017-0143、CVE-2017-0144、CVE-2017-0145、CVE-2017-0146CVE-2017-0147和CVE-2017-0148),需要从微软官网下载KB4012212这个系统补丁进行修复。1、查看漏洞详情2......
  • 堡垒机是什么:如何帮助企业提高网络安全防护
    引言网络安全是当今企业面临的一个重大挑战,尤其是对于那些拥有大量敏感数据和业务系统的企业。一旦遭受黑客攻击或内部人员泄露,企业可能会遭受巨大的经济损失和声誉损害。因此,企业需要采取有效的措施来保护自己的网络资源,防止未经授权的访问和操作。堡垒机就是一种能够帮助企业提高......
  • Part 5:NetOps团队的 SecOps和网络安全基础知识
    转载为了弥合NetOps和SecOps团队之间的差距,网络专业人员应该了解安全基础知识,包括不同类型的破坏者和可用的安全服务。尽管网络和安全对于彼此以及业务运营都至关重要,但网络运营和安全运营团队(分别为NetOps和SecOps)通常是孤立的。如果不完全了解SecOps团队的工作,NetOps团队可能无......
  • php网页开发和漏洞寻找
    前言:放寒假了,之前一直在准备期末,没什么时间学技术和写博客,最近有空了会写一些。本篇博客将接着之前的内容介绍利用php搭建博客的一些步骤,从网页开发角度分析一些常用漏洞的产生。学安全首先要会开发1.1操作数据库php作为一门编程语言,是无法直接与数据库进行交互的,想要进行该......