国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

JRun 2.3.x 范例文件暴露站點安全信息

2019-11-18 21:49:23
字體:
來源:轉載
供稿:網友
涉及程序:
JRun 2.3.x

描述:
JRun 2.3.x 范例文件暴露站點安全信息

詳細:
JRun 2.3.x 在 JRUN_HOME/servlets 目錄下有一些 servlet 范例文件,這個目錄是 JRun 2.3.x 用于加載和執行 servlets 文件。所有擴展名為 ".java" 或 "class" 的文件必須被刪除,這是因為這些文件會暴露站點的安全信息。例如:
http://www.xxx.xxx/servlet/sessionServlet 會暴露當前服務器保持的HTTP連接信息。

JRUN_HOME/jsm-default/services/jws/htdocs 目錄下的內容也應被刪除掉。這個目錄保存有演示服務器功能的 '.jsp' 文件,其中一些文件牽涉到訪問服務器文件系統和暴露服務器設置的問題。例如對文件 "viewsource.jsp" 的路徑檢查是默認關閉的,它可被用于訪問服務器文件系統。

解決方案:
1)安裝 2.3.3 service pack

2)從服務器上刪除所有的說明文檔、演示編碼、范例和教材,包括安裝 JRun 2.3.x 時存放于 JRUN_HOME/servlets 目錄和JRUN_HOME/jsm-default/services/jws/htdocs 目錄里的文檔。

相關站點:
http://www.allaire.com/


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 河源市| 原阳县| 周口市| 永丰县| 蒙城县| 清镇市| 平江县| 曲麻莱县| 安塞县| 齐齐哈尔市| 涟水县| 高要市| 岚皋县| 惠州市| 平定县| 吴川市| 古田县| 偏关县| 宁陕县| 天津市| 新野县| 青河县| 惠安县| 旺苍县| 大埔区| 阿合奇县| 鄂尔多斯市| 杨浦区| 张家界市| 尼勒克县| 东方市| 邵阳市| 库尔勒市| 侯马市| 大冶市| 治县。| 阿坝| 抚松县| 衡水市| 长海县| 新建县|