- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JBoss漏洞修复
修复JBoss漏洞中毒现象:1. ps axf看到多出了很多进程,尤其是有pnscan这个进程,它会对外扫描整个网络,导致网络拥塞:sh -c ./pnscan -r JBoss -w HEAD / HTTP/1.0\r\n\r\n -t 6400 /16 8080 /tmp/sess_00座机电话号码2. crontab -l看到多出了,有些中毒的则没有这个现象:1 1 10 * * /root/.sysdbs1 1 24 * * /root/.sysync.pl1 1 10 * * /root/.sysdbs1 1 24 * * /root/.sysync.pl3. $ JBOSS_HOME /bin/多出了好多文件,这些文件的owner为未知(比如为1000 :a.tar.gzbm.cbm.hbm.oflu.plfly.plinstall-shipsortkisses/kisses.tar.gzkisses.tar.gz.1linda.pllindb.plMakefilepnscanpnscan.cpnscan.oversion.cversion.o修改:all default,minimal 这三个目录下都需要检查一下并做对应的处理。) # $ JBOSS_HOME /server/all default,minimal /deploy/management/ 将该目录下的 iesvc.war wstats.war zecmd.war zmeu.war 等删除。 只留下console-mgr.sar 2. 修改jboss配置:一、JMX安全设置:all default,minimal 这三个目录下都需要检查一下并做对应的处理。)# vi $ JBOSS_HOME /server/all default,minimal /deploy/jmx-console.war/WEB-INF/web.xml !-- A security constraint that restricts access to the HTML JMX console to users with the role JBossAdmin. Edit the roles to what you want and uncomment the WEB-INF/jboss-web.xml/security-domain element to enable secured access to the HTML JMX console. -- security-constraint web-resource-collection web-resource-name HtmlAdaptor /web-resource-name An example security config that only allows users with the role JBossAdmin to access the HTML JMX console web application url-pattern /* /url-pattern !-- http-method GET /http-method http-method POST /http-method -- /web-resource-collection auth-constraint role-name JBossAdmin /role-name /auth-constraint /security-constraint 把GET和POST两行注释掉,同时security-constraint整个部分不要注释掉。# vi $ JBOSS_HOME /server/all default,minimal /deploy/jmx-console.war/WEB-INF/jboss-web.xml jboss-web !-- Uncomment the security-domain to enable security. You will need to edit the htmladaptor login configuration to setup the login modules used to authentication users. -- security-domain java:/jaas/jmx-console /security-domain /jboss-web 把security-domain注释去掉。# vi $ JBOSS_HOME /server/all defaul
您可能关注的文档
最近下载
- 多源遥感数据融合-第3篇-洞察及研究.docx VIP
- 多源遥感信息融合-洞察及研究.docx VIP
- 失能老人长期照护服务问题研究.doc VIP
- T/CEC 5007-2018 风力发电机组预应力现浇式混凝土塔筒技术规范.docx VIP
- 绍兴市捷鑫植绒有限公司年产各类丝绸贺卡 160 万套产品环境影响报告.docx VIP
- 2025年职业技能鉴定考试(物流服务师三级)历年参考题库含答案.docx VIP
- 新高考背景下高中化学如何实施深度教学的研究.pptx VIP
- 2024年物流服务师(高级工)职业技能鉴定考试题库资料-上(单选题汇总).pdf VIP
- 2024年物流服务师(高级工)职业技能鉴定考试题库-上(单选题汇总).pdf VIP
- 2025年职业技能鉴定考试(物流服务师·三级/高级工)历年参考题库含答案详解.docx VIP
有哪些信誉好的足球投注网站
文档评论(0)