当前位置: 首页 > news >正文

常德网站定制网站如何做搜索

常德网站定制,网站如何做搜索,徐州网站优化价格,做竞拍网站一、针对操作系统漏洞的反馈方法 漏洞扫描指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。在进行漏洞扫描后,需先确定哪些是业务…

一、针对操作系统漏洞的反馈方法

漏洞扫描指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。在进行漏洞扫描后,需先确定哪些是业务软件相关漏洞,哪些是操作系统相关漏洞,将漏洞信息反馈至麒麟软件厂家时,需反馈以下信息:

  1. 项目名称;
  2. 系统版本(通过cat /etc/.kyinfo查看);
  3. 漏洞软件包版本(如openssh,反馈dpkg –l |grep openssh或者rpm –qa |grep openssh结果);
  4. 漏洞修复范围及cve号(也可以直接反馈漏洞报告);

二、针对操作系统漏洞的修复方法

  1. 如果业务软件或者操作系统在使用的过程中,没有使用到相关软件服务,建议直接关闭服务,如samba服务;

sudo  systemctl  disable  smbd

  1. 对于真实存在的漏洞,麒麟软件会根据实际的漏洞危害优先级,进行客户应急响应处理;并提供相关报告和处理方案。
  2. 由于目前常见的漏洞评估系统对麒麟操作系统进行漏洞评估的方法,主要是采用获取判断麒麟操作系统各组件软件包的版本进行漏洞库匹配评估。因为漏洞的复杂性,故大部分漏洞评估系统都不会验证,只通过软件包版本号匹配漏洞并报告,故此方法可以把系统所有可能出现的漏洞都报告出来。但麒麟操作系统部分存在漏洞的软件包,为了保证当前版本系统的稳定性,没有采用升级软件包的方案,采用在现有版本的代码上合入漏洞修复补丁。故漏扫工具会存在误报的情况。对于存在误报的漏洞,有以下几种解决办法:
  1. 【推荐】查看系统软件包的changlog,确定此漏洞是否已修复过;

例如openssh相关漏洞,去以下文件下搜索漏洞cve编号,如果可以查到,代表漏洞已修复,漏扫软件是误报。

vim  /usr/share/doc/openssh-client/changelog.Debian.gz

对于已经修复的漏洞,麒麟软件安全部门可以出具已修复证明;

  1. 【推荐】由于操作系统的确是修复过相关漏洞,可以让安全厂家忽略此漏洞;
  2. 【不推荐】手动修改软件包版本,使安全软件扫不出漏洞,方法如下:
  1. 更改前建议先备份相关文件,

cp /usr/sbin/sshd /usr/sbin/sshd-bak

  1. vim /usr/sbin/sshd,查找关键字OpenSSH,把前面一个OpenSSH版本改成需要的版本,完成之后保存退出;
  1. 3重启ssh服务;

/etc/init.d/ssh restart

http://www.yayakq.cn/news/695815/

相关文章:

  • 十堰商城网站建设建筑交流平台
  • 西城上海网站建设成都区块链网站开发
  • 户外网站设计国土资源和建设部网站
  • 河南建设厅网站查证Wordpress 域名授权插件
  • 鲅鱼圈网站开发济南网站设计公司推荐
  • 东山县建设银行网站网站直播是未开票收入怎么做
  • 广州自建网站哪家服务好国内wordpress案例
  • 定制开发网站多少钱郑州同济医院曝光
  • 商城网站主要内容在哪个网站做跨境电商
  • 给别人做网站赚钱友点企业网站
  • 北京中高端网站建设公司软件app开发公司如何选择
  • 160 国际英文网站网站建设捌金手指下拉三
  • 广西南宁网站设计班级网站素材下载
  • 郑州计算机培训机构哪个最好网站值不值得做seo
  • 网站管理的含义有网站做点什么好
  • 各省住房和城乡建设厅网站杭州建设网通知公告栏
  • 网站扁平化结构和树形结构做网站的s标的软件
  • 工信部网站备案文件网站架构的建设
  • 网站建设如何增加二级页面外包做网站公司
  • 单页企业网站模板网站的建设方案
  • 上海网站建设公司页溪网络百度四川建设厅网站
  • 北京互联网公司建网站百度下载安装免费
  • 怎样注册网站建立网页《基层建设》在哪个网站收录的
  • 汽车网站建设规划书企业网络营销活动
  • 珠海市建设局网站做网站和论坛区别
  • 做网批的网站玉林市住房和城乡建设局网站
  • 博瑞微传媒建站快车网站 租用服务器
  • php做网站导购黑龙江建设网ca锁费用
  • 武义县建设局网站首页金寨建设工程质量监督站网站
  • 网站建设(信科网络)免费成品网站模板