🎄服务器面临的攻击
漏洞 铺天盖地来 四面八方来 时时刻刻来..
🎄CVE-2022-23181漏洞描述
Apache Tomcat 权限许可和访问控制问题漏洞 (CVE-2022-23181)
🎯执行修复 官网下载Tomcat10并上传到Linux服务器
🎯执行修复 安装以替换Tomcat8的使用
关闭Tomcat8
将Tomcat8上的软件转交给Tomcat10
修改自定义的环境变量
启动Tomcat10
✨完美
🎄Nginx server_tokens基线 中危
server_tokens off;
在http{}中加入配置文件server_tokens off;
重启nginx后重新扫描 检测通过
🎄Nginx未禁用隐藏文件 中危
✨完美
🎄Apache Struts2 Common FileUpload 远程代码执行漏洞(CVE-2016-1000031)
🎯执行修复
🎄网络攻击
由于我并未使用Confluence软件 所以这个漏洞可以直接忽略即可
🎄核心文件监控通知
🎄JetBrains .idea 目录泄露风险 中危
移除后重新检测即可通过~
🎄Apache Struts2 Common FileUpload 远程代码执行漏洞(CVE-2016-1000031)
确保自己并没有使用这个软件
则直接忽略这个警告即可~
🎄Apache Commons Fileupload拒绝服务漏洞(CVE-2023-24998)
查看Apache Commons FileUpload组件版本
下载2.0版本
上传到/export目录下
解压替换原jar重启tomcat即可