- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
OA加固操作步骤
声明
以下操作均需要在系统做好备份的情况下(包括操作系统、业务数据、应用软件及配置文件等),确认备份结果的可恢复性并应在测试环境中进行测试确认加固步骤的正确性和操作结果对系统的影响,针对下述加固操作中的技术问题,可以咨询电信集成技术支持专家 赵士刚 电话针对修改配置的加固操作,采用恢复配置文件的回退方案
针对安装升级补丁的加固操作,采用卸载补丁、恢复原有应用软件版本和配置的回退方案
1、Apache相关问题加固步骤
Apache HTTP Server畸形HTTP方式413错误页面跨站脚本漏洞
编号 Apache-11 名称 Apache HTTP Server畸形HTTP方式413错误页面跨站脚本漏洞 实施目的 根据APACHE升级,提高系统安全。 问题影响 Apache HTTP Server处理畸形用户请求时存在漏洞,远程攻击者可能利用此漏洞获取脚本源码。 系统当前状态 如果远程用户提交的畸形HTTP请求承载有以下形式之一负载(如JavaScript)和无效长度数据的话,就会导致Apache HTTP服务器返回客户端所提供的脚本代码 实施步骤 目前厂商未提供任何解决办法
最终解决办法:
升级到Apache 1.3.32或更新的版本。
目前最新稳定版本为:2.2.16
根据系统情况实施安装升级 回退方案 备份/还原原先APACHE版本 判断依据 漏洞的具体影响取决于应用程序和使用有漏洞函数库的用户凭据。 实施风险 中 其他信息 本次扫描根据版本进行,可能存在误报。 补丁安装步骤:
首先停止现有的Apache服务,然后根据不同操作系统,按照下述步骤进行新版本安装,并在安装完后配置Apache配置文件
Aix升级 最新Apache下载地址:
/download.cgi
下载最新的源码包UNIX httpd.tar.gz
# gunzip httpd.tar.gz
# tat xvf httpd.tar
# cd httpd
# ./configure --enable-module=shared --enable-module=so --enable-dav=shared --enable-dav-fs=shared --prefix=/usr/local/apache2 --enable-maintainer-mode
# make
# make install Solaris升级 最新Apache下载地址:
/download.cgi
下载最新的源码包UNIX httpd.tar.gz
# gunzip httpd.tar.gz
# tar xvf httpd.tar
# cd httpd
# ./configure --prefix=/usr/local/apache2 \
--enable-mods-shared=all \
--enable-ssl=shared \
--enable-ssl --with-ssl=/usr/local/ssl \
--enable-proxy \
--enable-proxy-connect \
--enable-proxy-ftp \
--enable-proxy-http
# make
# make install HP-UX升级 最新Apache下载地址:
/download.cgi
下载最新的源码包UNIX httpd.tar.gz
# tar –xvf httpd.tar.gz
# ./configure --prefix=/home/pntest3/app/apache2 --enable-so --enable-dav
# make
# make install Linux升级 最新Apache下载地址:
/download.cgi
下载最新的源码包UNIX httpd.tar.gz
# tar –xvf httpd.tar.gz
# ./configure --prefix=/usr/local/apache2 --enable-so --enable-ssl
# make
# make install Windows升级 最新Apache下载地址:
/download.cgi
下载最新的安装文件 httpd.msi
运行httpd.msi文件,通过安装向导进行安装和升级
2. Lotus Domino SMTP Meeting请求远程拒绝服务漏洞目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:/developerworks/lotus/
青海电信业务
您可能关注的文档
- 数字电路教程8.ppt
- 中考20天冲刺数学试卷四.doc
- 线性微分方程组习题.doc
- 第28章自我评价与测试题.doc
- 4.1整体性.ppt
- 管螺纹备注资料.doc
- CN200510081301.2气囊装置.pdf
- 外研版必修一汉语单词1,4单元.doc
- 科研申报书参考版.doc
- 口语课 打电话making a phone call.ppt
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
文档评论(0)