漏洞加固方案

file:///E:\%E5%88%98%E9%AB%98%E5%A8%83\%E9%A1%B9%E7%9B%AE%E6%96%87%E6%A1%A3\2016%E9%A1%B9%E7%9B%AE\%E5%AE%89%E5%BE%BD%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E9%A1%B9%E7%9B%AE\IDCISP%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F%E6%BC%8F%E9%93%9C\1796_%E6%89%AB%E6%8F%8F%5bhttp__idcc_%5d%E9%80%9A%E7%94%A8%E6%8A%A5%E5%91%8A(1)\index.htmlMS15-034/CVE-2015-1635 HTTP远程代码执行漏洞1.1 漏洞清单序号漏洞信息影响范围1file:///E:\%E5%88%98%E9%AB%98%E5%A8%83\%E9%A1%B9%E7%9B%AE%E6%96%87%E6%A1%A3\2016%E9%A1%B9%E7%9B%AE\%E5%AE%89%E5%BE%BD%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E9%A1%B9%E7%9B%AE\IDCISP%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F%E6%BC%8F%E9%93%9C\1796_%E6%89%AB%E6%8F%8F%5bhttp__idcc_%5d%E9%80%9A%E7%94%A8%E6%8A%A5%E5%91%8A(1)\index.htmlMS15-034/CVE-2015-1635 HTTP远程代码执行漏洞1.2 加固方案安装此补丁即可,系统会重启1.3 回退方案1、控制面板-添加删除程序,如下图右键删除程序即可1.4 加固结果未加固,需要搭建并行替换系统后方可加固file:///E:\%E5%88%98%E9%AB%98%E5%A8%83\%E9%A1%B9%E7%9B%AE%E6%96%87%E6%A1%A3\2016%E9%A1%B9%E7%9B%AE\%E5%AE%89%E5%BE%BD%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E9%A1%B9%E7%9B%AE\IDCISP%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%89%AB%E6%8F%8F%E6%BC%8F%E9%93%9C\229%E6%89%AB%E6%8F%8F%EF%BC%BB%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%9B%B8%E5%85%B3%EF%BC%BD_2016-06-29_22-51-37html\index.htmlRedis 未授权访问漏洞2.1 漏洞清单序号漏洞信息影响范围1Redis 未授权访问漏洞【原理扫描】Redis 配置不当可直接导致服务器被控制【原理扫描】4 112.2 加固方案找到cd /usr/local/etc/中的redis.conf,用vi 编辑redis.conf,在 redis.conf 中找到“requirepass”字段,取消注释并在后面填上需要的密码即可;需要重启系统才能生效;注:因为是主从设备请联系redis搭建人员确认加固方案风险2.3 回退方案找到cd /usr/local/etc/中的redis.conf,用vi 编辑redis.conf,在 redis.conf 中找到“requirepass”字段,注释即可;需要重启系统才能生效注:因为是主从设备请联系redis搭建人员确认加固方案风险2.4 加固结果已经加固PostgreSQL数据库空密码漏洞3.1 漏洞清单序号漏洞信息影响范围1PostgreSQL数据库空密码漏洞003.2 加固方案如psql的默认用户为postgres,1、使用su – postgres进入postgres用户模式,2、使用psql –l查看用户,3、使用psql进入数据库输入ALTER USER postgres WITH PASSWORD '复杂密码',再输入psql进入数据库输入select * from pg_shadow就能看见加过密的密码了。3.3 回退方案如psql的默认用户为postgres,1、使用su – postgres进入postgres用户模式,2、使用psql –l查看用户,3、使用psql进入数据库输入ALTER USER postgres WITH PASSWORD 紧靠的双引号啥都不输入,再输入psql进入数据库输入sele

linux yassl 漏洞修复,漏洞加固方案.docx相关推荐

  1. 【漏洞预警】Redis 4.x/5.x 远程命令执行高危漏洞修复

    Redis 4.x/5.x 远程命令执行高危漏洞修复 漏洞背景 漏洞描述 影响版本(Redis 4.x.Redis 5.x) 安全建议 一.通过阿里云安全组禁止Redis端口对外或只允许特定安全ip地 ...

  2. Drupal 网站漏洞修复以及网站安全防护加固方法

    2019独角兽企业重金招聘Python工程师标准>>> drupal是目前网站系统使用较多一个开源PHP管理系统,架构使用的是php环境+mysql数据库的环境配置,drupal的代 ...

  3. web安全漏洞加固方案简析

    2019独角兽企业重金招聘Python工程师标准>>> 本文比较粗糙,作用是引领大家认识web安全漏洞并根据自己参与的安全加固工作提供一些解决思路. 开始--安全扫描报告 Web应用 ...

  4. Linux之父Linus Torvalds恶评Intel漏洞修复补丁:完全是个垃圾

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 图片来源:YouTube 2018年1月2日,英特尔曝出的CPU设计漏洞事件一经曝光,就迅速 ...

  5. linux下openssh5.3漏洞,linux的低版本中openssh三大漏洞的分析及修复方法

    一:漏洞分析最近进行linux系统安全加固分析,进行漏洞扫描扫描分析,不扫不知道,一扫吓一跳,linux系统服务器的 OPENSSH存在3大安全漏洞,祥如下: 1:OpenSSH GSSAPI 处理远 ...

  6. Linux 之父恶评 Intel 漏洞修复补丁:完全就是垃圾!Intel:先别更新!

    2018年1月2日,英特尔曝出的CPU设计漏洞事件: 详解 Intel 漏洞怎么拿到内核数据的(附视频演示) 事件一经曝光,就迅速引起业内硬件同行.操作系统厂商.云供应商的迅速反应.如果不能从硬件层面 ...

  7. [跟着需求出方案,跟着方案学运维]批量修复漏洞-ssh弱密钥交换算法

    1.背景 安全整改过程中针对服务器共性问题的修复,SSH弱密钥交换算法漏洞为例,以上篇中的<Centos7修复ssh弱密钥交换算法漏洞>为场景结合优化处理.ansible环境搭建可以参考& ...

  8. Linux kernel安全漏洞修复方法(CNNVD-202203-522、CVE-2022-0847)

    漏洞详情: Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核.Linux kernel存在安全漏洞,攻击者可利用漏洞覆盖重写任意可读文件中的数据,从而将普通权限的 ...

  9. linux网站漏洞修复,CentOS Bash漏洞终极修复方法

    目前已确认被成功利用的软件及系统:所有安装GNU bash 版本小于或者等于4.3的Linux操作系统. [Bash漏洞描述]该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可 ...

  10. Linux Bash漏洞修复

    特别提醒:Linux 官方已经给出最新解决方案,已经解决被绕过的bug,建议您尽快重新完成漏洞修补.openSUSE 镜像已经给出修复方案了.     [已确认被成功利用的软件及系统]   所有安装G ...

最新文章

  1. RabbitMQ分布式集群架构
  2. ruquireJS入门
  3. 三个实例演示 Java Thread Dump 日志分析
  4. 【深度学习torch——error】——“xxx.pt is a zip archive(did you mean to use torch.jit.load()?)
  5. 第六次作业—例行报告
  6. php机械相关毕业设计,PHP+MySQL毕业设计选题管理系统(含论文)
  7. 搭建 SQL Server 复制 (一)
  8. 树莓派4B之Windows XP系统安装游戏(二)
  9. win7下cmd乱码
  10. python dataframe的某一列变为list_手把手教你用Python爬中国电影票房数据
  11. 全自动过滤器:全自动自清洗过滤器对给排水总结的经验
  12. 强化学习代码实操和讲解(一)
  13. iOS - 一份参考简历,请注意查收!
  14. pspice仿真库DC电源设置请教
  15. UEFI GPT 安装windows 7 (64bit)
  16. TYVJ1172 自然数拆分Lunatic版 - 背包DP[完全背包]
  17. Excel基础(02)单元格格式
  18. 计算机系统基础 第三章 知识点梳理
  19. 【项目】P2P下载帮
  20. 蒙皮骨骼动画 unity_在Unity中沿航路点设置蒙皮网格动画

热门文章

  1. 自适应滤波器 | 时域ALE算法
  2. Qt——原地奔跑的小人
  3. RK3228开发之gc2145芯片手册分析
  4. VCIP2020:基于深度学习的HEVC帧内预测的非线性变换
  5. 弥合银行业的数字鸿沟
  6. 相控阵天线均匀面阵方向图(六)-----方向图函数的不同表达形式
  7. 桌面图标分类软件Fences的缺点
  8. 索尼手机更新android10,索尼XPERIA 10 II终于收到了ANDROID 11更新
  9. 如何通过XRD计算晶格常数
  10. android升级mcu升级,车载mcu需要升级吗_车载mcu升级有什么用