JBoss漏洞修复.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JBoss漏洞修复

修复JBoss漏洞中毒现象:1. ps axf看到多出了很多进程,尤其是有pnscan这个进程,它会对外扫描整个网络,导致网络拥塞: sh -c ./pnscan -r JBoss -w HEAD / HTTP/1.0\r\n\r\n -t 6400 /16 8080 /tmp/sess_00座机电话号码 2. crontab -l看到多出了,有些中毒的则没有这个现象: 1 1 10 * * /root/.sysdbs 1 1 24 * * /root/.sysync.pl 1 1 10 * * /root/.sysdbs 1 1 24 * * /root/.sysync.pl 3. $ JBOSS_HOME /bin/多出了好多文件,这些文件的owner为未知(比如为1000 : a.tar.gz bm.c bm.h bm.o flu.pl fly.pl install-sh ipsort kisses/ kisses.tar.gz kisses.tar.gz.1 linda.pl lindb.pl Makefile pnscan pnscan.c pnscan.o version.c version.o 修改: all default,minimal 这三个目录下都需要检查一下并做对应的处理。) # $ JBOSS_HOME /server/all default,minimal /deploy/management/ 将该目录下的 iesvc.war wstats.war zecmd.war zmeu.war 等删除。 只留下console-mgr.sar 2. 修改jboss配置: 一、JMX安全设置:all default,minimal 这三个目录下都需要检查一下并做对应的处理。) # vi $ JBOSS_HOME /server/all default,minimal /deploy/jmx-console.war/WEB-INF/web.xml !-- A security constraint that restricts access to the HTML JMX console to users with the role JBossAdmin. Edit the roles to what you want and uncomment the WEB-INF/jboss-web.xml/security-domain element to enable secured access to the HTML JMX console. -- security-constraint web-resource-collection web-resource-name HtmlAdaptor /web-resource-name An example security config that only allows users with the role JBossAdmin to access the HTML JMX console web application url-pattern /* /url-pattern !-- http-method GET /http-method http-method POST /http-method -- /web-resource-collection auth-constraint role-name JBossAdmin /role-name /auth-constraint /security-constraint 把GET和POST两行注释掉,同时security-constraint整个部分不要注释掉。 # vi $ JBOSS_HOME /server/all default,minimal /deploy/jmx-console.war/WEB-INF/jboss-web.xml jboss-web !-- Uncomment the security-domain to enable security. You will need to edit the htmladaptor login configuration to setup the login modules used to authentication users. -- security-domain java:/jaas/jmx-console /security-domain /jboss-web 把security-domain注释去掉。 # vi $ JBOSS_HOME /server/all defaul

文档评论(0)

peain + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档