freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

安全檢測(cè)設(shè)計(jì)方案答辯-資料下載頁

2025-01-08 23:42本頁面
  

【正文】 等級(jí) : 中 漏洞類型 : 應(yīng)用程序安全問題 問題描述 : 通過 nmap檢測(cè)發(fā)現(xiàn)服務(wù)器只開在 80端口上運(yùn)行追夢(mèng) FCMS程序,在網(wǎng)上搜索可得到該 CMS的源碼,使用該 CMS的默認(rèn)數(shù)據(jù)庫路徑 ” \xmlEditor\database\”成功下載 mdb數(shù)據(jù)庫,使用 access打開表xmladmin得到管理員的賬號(hào)密碼為 admin/admin,并且使用默認(rèn)后臺(tái)路徑/xmlEditor/。但是隨便發(fā)現(xiàn)該 web服務(wù)器的 web路徑都不可寫,難以獲取 webshell。 解決方案 : 更改默認(rèn)數(shù)據(jù)庫位置,默認(rèn)后臺(tái)地址,審計(jì)開源 CMS的代碼安全。其他的安全配置參見銅牌服務(wù)器 1。 安全檢測(cè)環(huán)境 存在的風(fēng)險(xiǎn) amp。解決方案 安全檢測(cè)環(huán)境 存在的風(fēng)險(xiǎn) amp。解決方案 銅牌服務(wù)器 3 IP: 風(fēng)險(xiǎn)描述 : FCKeditor在線編輯器上傳漏洞 風(fēng)險(xiǎn)等級(jí) : 高 漏洞類型 : 應(yīng)用程序安全問題 問題描述 : 通過 “ 御劍 ”工具掃描得到服務(wù)器存在 fckeditor編輯器,使用該編輯器任意上傳漏洞可輕而易舉獲取 webshell。 解決方案 : 使用最新版的 fckeditor編輯器,并將編輯器的上傳目錄設(shè)置為可讀可寫不可執(zhí)行。 4 安全檢測(cè)環(huán)境安全性總結(jié) 安全性總結(jié) ?存在的安全問題 ?弱口令 ?網(wǎng)站目錄的權(quán)限分配不合理 ?安全補(bǔ)丁,防火墻,防病毒軟件 安全性總結(jié) ?安全建議 ?避免使用弱口令 ?web目錄權(quán)限設(shè)置,防火墻( D盾) ?避免使用高權(quán)限賬戶 (降權(quán)啟動(dòng)服務(wù) ) ?安全補(bǔ)丁
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1