国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

JRun 2.3.x 范例文件暴露站點安全信息

2019-11-18 21:49:23
字體:
來源:轉載
供稿:網友
涉及程序:
JRun 2.3.x

描述:
JRun 2.3.x 范例文件暴露站點安全信息

詳細:
JRun 2.3.x 在 JRUN_HOME/servlets 目錄下有一些 servlet 范例文件,這個目錄是 JRun 2.3.x 用于加載和執行 servlets 文件。所有擴展名為 ".java" 或 "class" 的文件必須被刪除,這是因為這些文件會暴露站點的安全信息。例如:
http://www.xxx.xxx/servlet/sessionServlet 會暴露當前服務器保持的HTTP連接信息。

JRUN_HOME/jsm-default/services/jws/htdocs 目錄下的內容也應被刪除掉。這個目錄保存有演示服務器功能的 '.jsp' 文件,其中一些文件牽涉到訪問服務器文件系統和暴露服務器設置的問題。例如對文件 "viewsource.jsp" 的路徑檢查是默認關閉的,它可被用于訪問服務器文件系統。

解決方案:
1)安裝 2.3.3 service pack

2)從服務器上刪除所有的說明文檔、演示編碼、范例和教材,包括安裝 JRun 2.3.x 時存放于 JRUN_HOME/servlets 目錄和JRUN_HOME/jsm-default/services/jws/htdocs 目錄里的文檔。

相關站點:
http://www.allaire.com/


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 潜山县| 眉山市| 越西县| 凤阳县| 秦皇岛市| 垣曲县| 大厂| 来宾市| 翁源县| 章丘市| 五台县| 赞皇县| 永兴县| 县级市| 左云县| 丰镇市| 苏尼特左旗| 武威市| 历史| 锦州市| 日照市| 宝丰县| 抚宁县| 延庆县| 五河县| 宝兴县| 昭平县| 宿松县| 德令哈市| 高阳县| 崇左市| 南皮县| 武川县| 丰县| 陇川县| 霍城县| 玛沁县| 桦南县| 龙泉市| 甘孜| 开远市|