上传的图像用于项目: '光典档案室-8.0'
  1. 光典档案室-8.0
  2. GDDA8-4307

【西湖大学XC202209036】西湖大学安全扫描整改项,1.Openssh,Orcale和nginx需要升级版本 2.渗透测试这一块的三个漏洞需要整改,详情见附件

    详情

    • 类型: 任务
    • 状态: 测试环境已经验证
    • 优先级: 一般
    • 解决结果: 已修复
    • 影响版本:
    • 修复的版本:
    • 标签:
    • 需求分类:
      产品通用需求
    • 严重程度:
      一般

      描述

      胡正给的修复意见:
      1、Nginx:升级到最新版本;
      2、Mysql:升级到最新版本,需要停机,物理备份数据,再重新安装新版本;
      3、OpenSSH:升级操作系统补丁(初步定为客户负责操作系统升级);
      4、HTTP服务器版本信息泄露漏洞:Nginx在server下添加“server_token off;”

      6.1档案信息系统(高危)三个问题:
      6.1.1Elasticsearch漏洞(高危)
      6.1.2Redis未授权访问漏洞(高危)
      6.1.3不安全的加密漏洞(中危)

        附件

          活动日志

            人员

            • 经办人:
              liumeihua 刘美华
              报告人:
              zhouxu 周旭
            • 管理关注列表:
              2 开始关注这个问题

              日期

              • 创建日期:
                已更新:
                已解决:
                要求解决日期: