当前位置: 首页 > news >正文

中文域名最新资讯谷歌seo排名优化

中文域名最新资讯,谷歌seo排名优化,动易网站 自定义邮箱,网站建设资讯版块如何做用户运营一、针对操作系统漏洞的反馈方法 漏洞扫描指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。在进行漏洞扫描后,需先确定哪些是业务…

一、针对操作系统漏洞的反馈方法

漏洞扫描指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。在进行漏洞扫描后,需先确定哪些是业务软件相关漏洞,哪些是操作系统相关漏洞,将漏洞信息反馈至麒麟软件厂家时,需反馈以下信息:

  1. 项目名称;
  2. 系统版本(通过cat /etc/.kyinfo查看);
  3. 漏洞软件包版本(如openssh,反馈dpkg –l |grep openssh或者rpm –qa |grep openssh结果);
  4. 漏洞修复范围及cve号(也可以直接反馈漏洞报告);

二、针对操作系统漏洞的修复方法

  1. 如果业务软件或者操作系统在使用的过程中,没有使用到相关软件服务,建议直接关闭服务,如samba服务;

sudo  systemctl  disable  smbd

  1. 对于真实存在的漏洞,麒麟软件会根据实际的漏洞危害优先级,进行客户应急响应处理;并提供相关报告和处理方案。
  2. 由于目前常见的漏洞评估系统对麒麟操作系统进行漏洞评估的方法,主要是采用获取判断麒麟操作系统各组件软件包的版本进行漏洞库匹配评估。因为漏洞的复杂性,故大部分漏洞评估系统都不会验证,只通过软件包版本号匹配漏洞并报告,故此方法可以把系统所有可能出现的漏洞都报告出来。但麒麟操作系统部分存在漏洞的软件包,为了保证当前版本系统的稳定性,没有采用升级软件包的方案,采用在现有版本的代码上合入漏洞修复补丁。故漏扫工具会存在误报的情况。对于存在误报的漏洞,有以下几种解决办法:
  1. 【推荐】查看系统软件包的changlog,确定此漏洞是否已修复过;

例如openssh相关漏洞,去以下文件下搜索漏洞cve编号,如果可以查到,代表漏洞已修复,漏扫软件是误报。

vim  /usr/share/doc/openssh-client/changelog.Debian.gz

对于已经修复的漏洞,麒麟软件安全部门可以出具已修复证明;

  1. 【推荐】由于操作系统的确是修复过相关漏洞,可以让安全厂家忽略此漏洞;
  2. 【不推荐】手动修改软件包版本,使安全软件扫不出漏洞,方法如下:
  1. 更改前建议先备份相关文件,

cp /usr/sbin/sshd /usr/sbin/sshd-bak

  1. vim /usr/sbin/sshd,查找关键字OpenSSH,把前面一个OpenSSH版本改成需要的版本,完成之后保存退出;
  1. 3重启ssh服务;

/etc/init.d/ssh restart

http://www.ds6.com.cn/news/15121.html

相关文章:

  • 全网营销是什么郑州百度seo网站优化
  • 做网站电脑配置合肥网络公司
  • 深圳php网站开发seo排名优化软件价格
  • 做暧动漫视频在线观看网站青岛seo杭州厂商
  • layui做网站前端企业网站官网
  • 精通网站建设pdf代运营哪家公司最靠谱
  • 东阳网站建设关键词排名点击工具
  • 营销网站建设哪里好薇东莞seo建站优化哪里好
  • 平面设计师需要会什么软件优帮云排名优化
  • wordpress的优点自动app优化
  • 开拼多多网店怎么开需要多少钱青岛seo推广
  • 手机怎么样做网站短视频推广平台有哪些
  • 鞍山建设信息网站旅游app推广营销策略
  • 住房和城乡建设部网站监理工程师营销软文范例500
  • 做微信商城网站营销推广外包
  • 深圳网站制作公司讯百度人工在线客服
  • 推广是干嘛的北京度seo排名
  • 做的网站bug多阿里指数怎么没有了
  • 域名可以做网站吗手机百度识图网页版入口
  • 做网站需要哪些费用搜索引擎优化心得体会
  • 在哪里能找到做网站的人查关键词
  • 南宁seo 网站收录天津seo优化排名
  • 天津建设招标网站首页中国腾讯和联通
  • 网站建设基本概述关键词优化需要从哪些方面开展?
  • 云南软件开发项目管理专业搜索引擎seo服务
  • 住房城乡建设委员会官方网站建站模板网站
  • 灌南网站建设谷歌外贸
  • 网站图标素材新媒体运营培训学校
  • wordpress读法seo项目
  • 做电影网站会被捉吗新网域名