首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 培训 数据库 书店 程序员
中国软件网
欢迎您:游客 | 登录 注册 帮助
  • jboss的安全问题,急,在线等。。。 [已结贴,结贴人:xwy1982]
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • xwy1982
    • 等级:
    • 可用分等级:
    • 总技术分:
    • 总技术分排名:
    • 揭贴率:
    发表于:2008-07-20 15:46:41 楼主
    jboss4.2,用X-Scan扫描出一个高危漏洞,如下,要怎么解决?今天最后一天了,再不解决要被封了,十万火急

    HTTP proxy server (8080/tcp)
    Proxy accepts POST requests

    The proxy allows the users to perform
    POST requests like
    POST http://cvs.nessus.org:21/

    Without any Content-length tag.
    This request may give an attacker the ability
    to have an interactive session.

    This problem may allow attackers to go through your
    firewall, by connecting to sensitive ports like 23 (telnet)
    using your proxy, or it can allow internal users to bypass the firewall
    rules and connect to ports they should not be allowed to.

    In addition to that, your proxy may be used to perform attacks against
    other networks.

    Solution: reconfigure your proxy so that only the users of the internal
    network can use it, and so that it can not connect to dangerous
    ports (1-1024).

    Risk factor : High
    NESSUS_ID : 10194
    100  修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • zaijian20080808
    • 等级:
    • 可用分等级:
    • 总技术分:
    • 总技术分排名:
    发表于:2008-07-21 09:06:261楼 得分:0
    这个问题我也遇到过,我现在加了一个群,这个群人气较好,也的确有高手,不但可以交流问题,而且还可以接项目赚钱,QQ群号是:陆.肆.柒.玖.捌.柒.伍.伍,不要说我做广告,看看便知,如需要的话加入试试,如果你发现好的交流群也别忘了告诉我啊!呵呵!
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • power328
    • 等级:
    • 可用分等级:
    • 总技术分:
    • 总技术分排名:
    发表于:2008-08-05 14:24:122楼 得分:100
    看就是有人做广告
    修改 删除 举报 引用 回复

    网站简介广告服务网站地图帮助联系方式诚聘英才English 问题报告
    北京创新乐知广告有限公司 版权所有 京 ICP 证 070598 号
    世纪乐知(北京)网络技术有限公司 提供技术支持
    Copyright © 2000-2008, CSDN.NET, All Rights Reserved