Windows server漏洞解决

Windows server漏洞解决

  • 一、SSL/TLS问题
    • 1、问题
    • 2、建议
    • 3、方法
      • 1)、win+R运行:regedit,进入注册表。
      • 2)、找到注册表
      • 3)、在Ciphers新建五个项
      • 4)、在每个新建文件加入值
  • 二、Apache Tomcat问题
    • 1、问题
    • 2、下载

好家伙,项目要进行搬迁,服务器和项目都是之前的人员搞得,啥都没有弄,主打一个趁手开发,然后就离职了
在这里插入图片描述

一、SSL/TLS问题

1、问题

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】
SSL/TLS RC4 信息泄露漏洞(CVE-2013-2566)【原理扫描】
SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)【原理扫描】

2、建议

网址可以复制跳转,也可以点击跳转,放心,不会是拼夕夕助力的(有的官方写太多就不截图那么多了)
建议:避免使用IDEA、DES和3DES算法
图片太多就不截图了,这里根据建议禁用就行
在这里插入图片描述
microsoft官方解决地址:https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/certificates-and-public-key-infrastructure-pki/restrict-cryptographic-algorithms-protocols-schannel

建议:避免使用RC4算法
microsoft官方解决地址:https://support.microsoft.com/en-us/topic/microsoft-security-advisory-update-for-disabling-rc4-479fd6f0-c7b5-0671-975b-c45c3f2c0540
在这里插入图片描述

3、方法

根据漏扫的问题和建议,这里进行解决,也就是禁用算法

1)、win+R运行:regedit,进入注册表。

在这里插入图片描述

2)、找到注册表

路径如下:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers]
在这里插入图片描述

3)、在Ciphers新建五个项

RC4 128/128RC4 40/128RC4 56/128RC4 64/128Triple DES 168
(右键该文件,新建,项)
在这里插入图片描述
完成之后
在这里插入图片描述

4)、在每个新建文件加入值

右键对应文件,新建,DWORD(32位)值,并命名为Enabled
在这里插入图片描述

然后漏洞就解决了
因为这个漏扫是政府那边弄得,这里就使用了测试工具nmap(复制访问和点击访问都是一个地址)
官方下载地址为:https://nmap.org/,具体使用教程可以百度
举个例子:在command输入命令,然后点击scan开始扫描即可
在这里插入图片描述

解决前:在这里插入图片描述
解决后:在这里插入图片描述

二、Apache Tomcat问题

1、问题

漏洞解决版本(tomcat9为例)
Apache Tomcat 注入漏洞(CVE-2022-45143)9.0.69
Apache Tomcat 拒绝服务漏洞(CVE-2023-24998)9.0.74
Apache Tomcat 环境问题漏洞(CVE-2022-42252)9.0.68
Apache Tomcat 输入验证错误漏洞(CVE-2023-46589)9.0.83
Apache Tomcat 代码问题漏洞(CVE-2022-29885)9.0.63
Apache Tomcat 安全漏洞(CVE-2024-23672)9.0.86
Apache Tomcat 输入验证错误漏洞(CVE-2024-24549)9.0.86
Apache Tomcat 输入验证错误漏洞(CVE-2023-41080)9.0.80
Apache Tomcat 跨站脚本漏洞(CVE-2022-34305)9.0.65
9.0.90
官方解决文档网址漏洞修复最高版本
tomcat8https://tomcat.apache.org/security-8.html8.5.99
tomcat9https://tomcat.apache.org/security-9.html9.0.90
tomcat10https://tomcat.apache.org/security-10.html10.1.25

2、下载

根据漏洞,这里我选择下载9.0.90版本进行使用

官网地址https://tomcat.apache.org/
版本历史下载地址https://archive.apache.org/dist/tomcat/
tocmcat9.0.90各版本https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.90/bin/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/47811.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

国内从事双臂机器人的团队

一、背景 随着人形机器人的发展,双臂协同操作得到了越来越多研究人员的关注。我自己也是做双臂机器人方向的,虽然通过看论文或刷知乎了解到国内有许多团队在做双臂机器人方向,但还没有系统的整理过,因此趁这次机会,好…

C#数字医学影像系统(RIS/PACS)源码,Oracle数据库,C/S架构,运行稳定

数字医学影像系统(RIS/PACS)源码,三甲以下的医院都能满足。PACS 系统全套成品源码。 开发技术:C/S架构,C#开发语言,数据库服务器采用Oracle数据库。 医学影像存储与传输系统,融合了医学信息化…

算法-经典递归解决排列组合

文章目录 前言1. 获取字符串的所有字串2. 数组的子集(无重复)3. 数组的子集(有重复)4. 字符大小写全排列5. 全排列(无重复)6. 全排列(有重复) 前言 如何正确的处理递归 所有的递归都分为带路径的递归和不带路径的递归, 我们之前学二叉树的时候基本上都是带路径的递归, 所有的递…

HBuilder x 使用Git管理项目,配合easy-git插件管理项目代码配置git和推送/拉取使用教程

文章目录 目录 文章目录 使用流程 小结 概要安装流程技术细节小结 概要 克隆/拉取项目代码到本地电脑教程 HBuilder x 使用Git管理项目,配合easy-git插件 克隆项目代码到本地教程-CSDN博客 电脑环境已安装好Hbuilder x工具 如果没有安装可以参考以下先安装好Hbui…

银发经济发展需要什么支持

随着社会老龄化的加剧,“银发经济”应运而生,成为社会发展的新动向。银发经济指的是针对老年人群体的经济活动,包括健康护理、休闲旅游、教育文化等多方面内容。这一现象不仅体现了社会对老年群体的关注和尊重,同时也为经济发展提…

HarmonyOS NEXT零基础入门到实战-第一部分

构建节页面思路: 1、排版 (分析布局) 2、内容(基础组件) 3、美化(属性方法) 设计资源-svg图标 界面中展示图标 ->可以使用svg图标(任意放大缩小不失真,可以改颜色) 使用方式&a…

重磅活动推荐:2024 CLK 大会启动中,承办单位开放报名

中国 Linux 内核开发者大会(简称“CLK 大会”)是中国 Linux 内核领域最具影响力的峰会之一,由清华大学、英特尔、富士通南大、IBM、阿里云、华为、腾讯等企业支持主办。大会秉承“自由、协作、创新”理念,以推动和普及开源技术为使…

java中Hashcode的作用【详解版】

一 HashCode作用 1.1 HashCode作用 hashCode是object类的一个方法,用于哈希表结构,主要是用来获取哈希值,用于确定对象在哈希表中的位置,如果两个对象的hashcode相同,那么他们可能被放在哈希表同一个位置(这取决于哈…

【每天值得看】文章获得《每天值得看》人工智能板块推荐第三名!为自己点个赞!!!

[2024-07-19]|CSDN每天值得看|人工智能 ① 【机器学习】Grid Search: 一种系统性的超参数优化方法(鑫宝Code:[博客] [成就]) [质量分:97;难度等级:未知;新鲜技术:99] 摘…

辅助类BigDecima/BigInteger

** 大数据的运算** 编号1方法解释1add2subtract-3multiply*4divide/

如何发一篇顶会论文? 涉及3D高斯,slam,自动驾驶,三维点云等等

SLAM&3DGS 1)SLAM/3DGS/三维点云/医疗图像/扩散模型/结构光/Transformer/CNN/Mamba/位姿估计 顶会论文指导 2)基于环境信息的定位,重建与场景理解 3)轻量级高保真Gaussian Splatting 4)基于大模型与GS的 6D pose e…

AutoMQ 生态集成 Redpanda Console

通过 Kafka Web UI 更加便利地管理 Kafka/AutoMQ 集群 随着大数据技术的飞速发展,Kafka 作为一种高吞吐量、低延迟的分布式消息系统,已经成为企业实时数据处理的核心组件。然而,Kafka 集群的管理和监控却并非易事。传统的命令行工具和脚本虽…

C++从入门到起飞之——this指针 全方位剖析!

个人主页:秋风起,再归来~ C从入门到起飞 个人格言:悟已往之不谏,知来者犹可追 克心守己,律己则安! 目录 1、this指针 2、C和C语⾔实现Stack对⽐ C实现Stack代码 C实现Stack代…

c# listview控件调整标题显示顺序

右键点击listview,选择编辑列 修改DisplayIndex listview在成员位置点击上下箭头移动后,实际显示不会改变,因为DisplayIndex没有改变

【Git】(基础篇四)—— GitHub使用

GitHub使用 经过上一篇的文章,相信大家已经对git的基本操作熟悉了,但哪些使用git的方法只是在本地仓库进行,本文介绍如何使用git和远程仓库进行连接使用。 Github和Gitee 主要用到的两个远程仓库在线平台是github和gitee GitHub GitHub …

STM32第十九课:FreeRTOS移植和使用

目录 需求一、FreeRtos概要二、移植FreeRtos1.复制源码2.内存空间分配和内核相关接口3.FreeRTOSConfig.h4.在工程中添加.c.h 三、任务块操作1.创建任务2.任务挂起,恢复,删除 四、需求实现代码 需求 1.将FreeRtos(嵌入式实时操作系统&#xf…

若依框架中Spring Cloud版本启动失败问题

RuoYiSystemApplication启动不了 org.apache.ibatis.binding.BindingException: Invalid bound statement (not found): com.ruoyi.system.mapper.SysConfigMapper.selectConfigList 该问题是因为在我们拉取若依代码到本地之后,没有对配置作改动,而且若依…

服务器基础1

服务器基础复习01 1.环境部署 系统:华为欧拉系统 网络简单配置nmtui 因为华为欧拉系统密码需要复杂度 所以我们可以进入后更改密码 echo 123 | passwd --stdin root也可以 echo "root:123" | chpasswd2.关闭防火墙,禁用SElinux 首先先关…

纠正和防止机器学习中的不公平现象

「AI秘籍」系列课程: 人工智能应用数学基础人工智能Python基础人工智能基础核心知识人工智能BI核心知识人工智能CV核心知识AI 进阶:企业项目实战 预处理、处理中、后处理方法和非定量方法 机器学习中的公平性是一个复杂的问题。更糟糕的是,负…

加密传输及相关安全验证:

1.1. 加密: 1.1.1. 对称加密: 特点:加解密用一个密钥,加解密效率高,速度快,有密钥交互的问题问题:双方如何交互对称密钥的问题,用非对称密钥的公钥加密对称密钥的混合加密方式常用…