<form id="hz9zz"></form>
  • <form id="hz9zz"></form>

      <nobr id="hz9zz"></nobr>

      <form id="hz9zz"></form>

    1. 明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

      JRun 2.3.x 范例文件暴露網站安全信息

      [摘要]涉及程序: JRun 2.3.x 描述: JRun 2.3.x 范例文件暴露站點安全信息 詳細: JRun 2.3.x 在 JRUN_HOME/servlets 目錄下有一些 servlet 范例文...
      涉及程序:
      JRun 2.3.x

      描述:
      JRun 2.3.x 范例文件暴露站點安全信息

      詳細:
      JRun 2.3.x 在 JRUN_HOME/servlets 目錄下有一些 servlet 范例文件,這個目錄是 JRun 2.3.x 用于加載和執行 servlets 文件。所有擴展名為 ".java" 或 "class" 的文件必須被刪除,這是因為這些文件會暴露站點的安全信息。例如:
      http://www.xxx.xxx/servlet/SessionServlet 會暴露當前服務器保持的HTTP連接信息。

      JRUN_HOME/jsm-default/services/jws/htdocs 目錄下的內容也應被刪除掉。這個目錄保存有演示服務器功能的 '.jsp' 文件,其中一些文件牽涉到訪問服務器文件系統和暴露服務器設置的問題。例如對文件 "viewsource.jsp" 的路徑檢查是默認關閉的,它可被用于訪問服務器文件系統。

      解決方案:
      1)安裝 2.3.3 service pack

      2)從服務器上刪除所有的說明文檔、演示編碼、范例和教材,包括安裝 JRun 2.3.x 時存放于 JRUN_HOME/servlets 目錄和JRUN_HOME/jsm-default/services/jws/htdocs 目錄里的文檔。

      相關站點:
      http://www.allaire.com/





      日韩精品一区二区三区高清