欢迎来到天天文库
浏览记录
ID:35451545
大小:64.01 KB
页数:14页
时间:2019-03-24
《系统安全加固方案-1》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、系统安全加固方案文档说明1.MicrosoftWindowsSMBNTTrans2请求远程拒绝服务及代码执行漏洞(MS09-001)【原理扫描】1.1漏洞清单序号漏洞信息影响范围1MicrosoftWindowsSMBNTTrans2iff求远程拒绝服务及代码执行漏洞(MS09-001)【原理扫描】10.238.56.1801.2加固方案安製此补丁WindowsScrvc:r2003-KB958687-x86-CHS(l)・cxc即可解决安全此安全漏洞问题。1.3回退方案在控制而板■添加/删除程序屮卸载该补丁即可1.4加固结果已经加固1.Micro
2、softWindowsSMBNTTrans请求缓冲区溢出漏洞(MS09-001)I原理扫描】2.1漏洞清单序号漏洞信息影响范围1MicrosoftWindowsSMBNTTrans请求缓冲区溢出漏洞(MS09-001)【原理扫描】10.23&56.1802.2加固方案安装此补丁WindowsServer2003-KB958687-x86-CHS(l).exe即可解决安全此安全漏洞问题。2.3回退方案在控制面板■添加/删除程序中卸载该补丁即可。2.4加固结果已经加固1.MicrosoftWindowsSMBWRITE_ANDX处理拒绝服务漏洞(MS0
3、9-001)【原理扫描】3.1漏洞清单序号漏洞信息影响范围1MicrosoftWindowsSMBWRITEANDX处理拒绝服务漏洞(MS09-001)【原理扫描】10.238.56.1803.2加固方案安装此补丁W'indowsScrwc:r2003-KB958687-x86-CHS(l)・cxc即可解决安全此安全漏洞问题。3.3回退方案在控制面板■添加/删除程序屮卸载该补丁即可3・4加固结果已经加固4.MicrosoftWindows远程桌面协议中间人攻击漏洞(CVE-2005-1794)【原理扫描】4.1漏洞清单序号漏洞信息影响范围1Micr
4、osoftWindows远程桌面协议中间人攻击漏洞(CVE-2005-1794)【原理扫描】10.238.56.1804.2加固方案1、安装此补丁WindowsScrvcr2003-KB2621440-x86-CHS.exo即可解决安全此安全漏洞问题。4.3回退方案在控制面板■添加/删除程序屮卸载该补丁即可4.4加固结果已经加固5.Microsoft远程桌面协议RDP远程代码可执行漏洞(CVE-2012-0002)(MS12-020)【原理扫描】漏洞5.1漏洞清单序号漏洞信息影响范围1Microsoft远程桌血•协议RDP远程代码可执行漏洞(CVE
5、-2012-0002)(MS12-020)【原理扫描】5.2加固方案Windows2008和windows2003分别安装此补丁WindowsServer2003-KB2621440-x86-CHS.exe和Windows6.1-KB2621440-x64・msu即可解决安全此安全漏洞问题。5.3回退方案在控制面板■添加/删除程序屮卸载该补丁即可5.4加固结果已经加固6.Mongodb未授权访问漏洞【原理扫描】6.1漏洞清单序号漏洞信息影响范围1Mongodb未授权访问漏洞【原理扫描】10.23&56.1726.2加固方案1>在admin,syst
6、em,users中添加用户,启动认证。#在admin数据库中创建用户!xjyd密码为xjyd!2016[mongodb@rac3bin]$./mongo127.0.0.1:27017MongoDBshellversion:2.0.1connectingto:127.0.0.l:27017/test>useadminswitchedtodbadmin>>db.addUser(〃xjyd〃,"xjyd!2016"){:0,〃connectionld":4,,zerr,z:null,〃ok〃:1}user:supper,"readOnly":false,
7、〃pwd〃:,z51a481f72b8b8218df9fee50b3737c44/z,〃_id〃:0bjectId(,z4f2bc0d357a309043c6947a4,z)}>db.auth(〃xjyd〃,“xjyd!2016〃)1>exitbye2、在admin,system,users中添加用户,启动认证。#在admin数据库中创建用户!xjyd密码为xjyd!12016cd/opt/nodejs/mongodb/bin[mongodb@rac3bin]$./mongo127.0.0.1:27017MongoDBshellversion:2.
8、0.1connectingto:127.0.0.1:27017/test>useadminswitchedtodbadmi
此文档下载收益归作者所有