首页 > 其他分享 >ArcgisServer屏蔽服务访问页面等安全漏洞

ArcgisServer屏蔽服务访问页面等安全漏洞

时间:2024-02-06 09:35:08浏览次数:31  
标签:help 删除 arcgis Server SSL 安全漏洞 ArcgisServer 目录 页面

1 信息遍历
通过Arcgis Server自身配置进行设置。本机测试通过。
1.1 配置步骤
打开如下地址
http://ip:6080/arcgis/admin/system/handlers/rest/servicesdirectory

点击 edit,将Services Directory Enabled 的勾选去掉,保存。

 1.2 设置后效果

 2 不安全的域传送漏洞

删除Arcgis Server 安装目录下的 crossdomain.xml。

 

3 帮助文档泄漏
删除ArcgisServer目录下的help目录里面相关文件。

 

详细操作如下
help目录下共有gp、samples、SDK和server_help四个目录,分别介绍如下:
gp:保留,内部无帮助文档;
保留samples目录和下级的data和java两个目录,但删除data和java中的内容;
保留SDK目录和下级的SOAP和REST两个目录,但删除SOAP和REST两个目录中的内容;
保留server_help目录和下级的WEB-INF目录,删除下级的en目录。

4 https2http
http://resources.arcgis.com/zh-cn/help/main/10.1/index.html#//015400000600000000

4.1 配置证书

登录到 ArcGIS Server 管理员目录:http://[主机名称]:6080/arcgis/admin。
导航到计算机 > [计算机名称] > sslcertificates。

4.2 启用SSL
传输层安全性协议(英语:Transport Layer Security,缩写作TLS),及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。网景公司(Netscape)在1994年推出首版网页浏览器,网景导航者时,推出HTTPS协议,以SSL进行加密,这是SSL的起源。IETF将SSL进行标准化,

 

 


————————————————

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

原文链接:https://blog.csdn.net/weixin_43135696/article/details/104622112

标签:help,删除,arcgis,Server,SSL,安全漏洞,ArcgisServer,目录,页面
From: https://www.cnblogs.com/zmbhfly/p/18009143

相关文章

  • 在服务器中安装有ubuntu图形界面的docker,并通过主机的VNC进行远程控制(web页面远程控制
    参考链接https://github.com/fcwu/docker-ubuntu-vnc-desktop.git1.拉取镜像dockerpulldorowu/ubuntu-desktop-lxde-vnc2.直接dockerrun启动,启动参数如下,在浏览器打开,这里设置的端口是6080,在服务器执行这个命令运行之后dockerrun--namevnc_test-p6080:80-v/dev/s......
  • SharePoint Online 使用Power Apps定制页面
    前言最近,用户有个需求,想要定制一下SharePointOnline的表单,我们就推荐用户使用PowerApps,下面我们就介绍下如何去做。正文1.我们先简单建一个测试列表,比较懒,字段类型我就都选择了单行文本,如下图:2.选择自定义表单,会默认打开PowerApps界面,如下图:3.......
  • 页面转为pdf并下载
    <!DOCTYPE><html><head><title>html2canvas</title><metahttp-equiv="Content-Type"content="text/html;charset=UTF-8"><styletype="text/css">body......
  • 前端监听页面是否鼠标移动 超过一定的静止时间自动跳转到登录页面
    import{CreateBuriedPoints}from'@/api/Statistics';exportconstDurationStay={data(){return{currentTime:"",DurationOfStay:5*60*1000,//自定义的无操作时长5分钟intervalTime:0}},mou......
  • 软件测试学习笔记丨Seleium的BUG:页面元素文案重复空格处理
    前言需求做WEB的UI自动化练习,其需求为:访问慕课网的实战页面,获取实战页面的课程列表信息,并逐个点击进入详情并且关闭详情,直到最后一个。环境Java8MavenSelenium4.0Junit5初步代码importorg.junit.jupiter.api.AfterAll;importorg.junit.jupiter.api.BeforeAll;importorg......
  • setTimeout定时,但是退出页面还执行,如何解决
    setTimeout定时,但是退出页面还执行,如何解决定时器的使用需记得清清除使用对象变量赋值执行在处理setTimeout定时器时,如果用户在定时器触发之前离开页面,你可以使用clearTimeout方法来清除定时器,以确保定时器不会在页面关闭后继续执行。以下是一个示例,展示如何使用clearTime......
  • 如何出一份前端页面的性能分析报告?
    编写一份前端页面性能分析报告,需要按照一定结构和步骤来详细记录测试过程、数据收集、问题识别与优化建议。以下是一个基本的模板框架:一、前言目的:简述报告的目的,比如评估特定网页在不同环境下的加载速度、渲染效率及用户体验。范围:明确分析涉及的页面及其版本信息,以及使用的......
  • BeautifulSoup爬虫库应用——Python 页面解析
    爬虫技术作为信息搜集的重要手段,在大数据时代发挥着至关重要的作用。通过网络爬虫,可以高效地从各种在线源头获取大规模、多样化的数据,为大数据分析和应用提供了必要的原始材料。首先,爬虫使得大数据的采集更为全面和及时。网络上存在着庞大的信息资源,包括社交媒体、新闻网站、电子......
  • 安卓开发八——页面切换的关联
    我们开始的页面是我们的所有条目所在的月份,所以我们要设计监听事件,当点击时就会切换到这个月的账单界面。我们还要将这个月份的值带入下一个页面,然后根据这个值来插寻账本条目。listView.setOnItemClickListener(newAdapterView.OnItemClickListener(){@Overrid......
  • 安卓开发七——主管理页面
    新增月份管理页面,将新增账本移植到这个页面主页面视图<?xmlversion="1.0"encoding="utf-8"?><LinearLayoutxmlns:android="http://schemas.android.com/apk/res/android"android:layout_width="match_parent"android:layout_height......