- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JBoss漏洞修复
修复JBoss漏洞中毒现象:1. ps axf看到多出了很多进程,尤其是有pnscan这个进程,它会对外扫描整个网络,导致网络拥塞:sh -c ./pnscan -r JBoss -w HEAD / HTTP/1.0\r\n\r\n -t 6400 /16 8080 /tmp/sess_00座机电话号码2. crontab -l看到多出了,有些中毒的则没有这个现象:1 1 10 * * /root/.sysdbs1 1 24 * * /root/.sysync.pl1 1 10 * * /root/.sysdbs1 1 24 * * /root/.sysync.pl3. $ JBOSS_HOME /bin/多出了好多文件,这些文件的owner为未知(比如为1000 :a.tar.gzbm.cbm.hbm.oflu.plfly.plinstall-shipsortkisses/kisses.tar.gzkisses.tar.gz.1linda.pllindb.plMakefilepnscanpnscan.cpnscan.oversion.cversion.o修改:all default,minimal 这三个目录下都需要检查一下并做对应的处理。)
#
$ JBOSS_HOME /server/all default,minimal /deploy/management/
将该目录下的 iesvc.war wstats.war zecmd.war zmeu.war 等删除。
只留下console-mgr.sar
2. 修改jboss配置:一、JMX安全设置:all default,minimal 这三个目录下都需要检查一下并做对应的处理。)# vi $ JBOSS_HOME /server/all default,minimal /deploy/jmx-console.war/WEB-INF/web.xml !-- A security constraint that restricts access to the HTML JMX console to users with the role JBossAdmin. Edit the roles to what you want and uncomment the WEB-INF/jboss-web.xml/security-domain element to enable secured access to the HTML JMX console. -- security-constraint web-resource-collection web-resource-name HtmlAdaptor /web-resource-name An example security config that only allows users with the role JBossAdmin to access the HTML JMX console web application url-pattern /* /url-pattern !-- http-method GET /http-method http-method POST /http-method -- /web-resource-collection auth-constraint role-name JBossAdmin /role-name /auth-constraint /security-constraint
把GET和POST两行注释掉,同时security-constraint整个部分不要注释掉。# vi $ JBOSS_HOME /server/all default,minimal /deploy/jmx-console.war/WEB-INF/jboss-web.xml jboss-web !-- Uncomment the security-domain to enable security. You will need to edit the htmladaptor login configuration to setup the login modules used to authentication users. -- security-domain java:/jaas/jmx-console /security-domain /jboss-web 把security-domain注释去掉。# vi $ JBOSS_HOME /server/all defaul
您可能关注的文档
最近下载
- 生物药剂学与药物动力学实验讲义电子版.pdf VIP
- 2024年社会工作者(中级)《社会工作实务》思维导图.pdf VIP
- 尼康(Nikon)AF-S NIKKOR 500mm f 5.6E PF ED VR 说明书用户手册.pdf VIP
- 中级社会工作考试《综合能力》思维导图.pdf VIP
- 2025年全国《考评员》资格证考试题库与答案.docx
- 施工设备进场报验单.docx VIP
- 西藏阿里地区事业单位招聘考试(职业能力倾向测验)题库带答案.docx VIP
- 食材验收标准及流程.docx VIP
- KEYENCE基恩士DL-RS1A 用户手册 (IV2).pdf
- 艺术培训员工培训.pptx VIP
文档评论(0)