帕拉迪/华为/江南天安堡垒机高危漏洞泄露用户服务器密码 -电脑资料

帕拉迪堡垒机产品设计上存在安全漏洞,只要能访问443端口,任意人均可获取堡垒机管辖下服务器的SSH/TELNET/ORACLE账号密码,

帕拉迪/华为/江南天安堡垒机高危漏洞泄露用户服务器密码

漏洞原理有两个:

1.堡垒机在记录字符操作时对密码部分未做处理,比如堡垒机远程登录某台SSH,在代填密码时这个密码字符串不应该记录在日志文件中;

2.报表的临时数据不应该保存在WEB目录下;

首先下载https://example/module/cm

d/realtime_report.xls,打开

电信ORACLE的密码设置这么简单可不符合《中国电信安全配置规范》的基本要求哦

再来找找SSH的登录密码:

就这么明目张胆地告诉别人密码,把密码设置得再复杂也没用啊

只要有足够耐心,定期来查看此文件,一段时间以后,江苏电信所有服务器的SSH密码、ORACLE密码就都采集到了,危害是不是非常大,

电脑资料

《帕拉迪/华为/江南天安堡垒机高危漏洞泄露用户服务器密码》()。

修复方案:

将报表临时数据文件存放在WEB目录以外的目录。

相关文章

对联的贴法

关于对联的贴法,存在两种不同的观点:约定:以屋外面对大门作为方向坐标来判定左右,关于对联的贴法。一种是:横批有关论。这种观点认为,由于文字改革,现代文是从左到右写的,所以,如果横批是从左到...
资料大全2018-06-03
对联的贴法

蓝色折纸船求职信封面

这是小编给大家推荐的一个蓝色折纸船求职信封面,一起来看看吧。附:师范大学生求职信尊敬的领导:您好!感谢您在百忙之中审阅我的求职信!我是一个性格开朗、极富耐心和责任心的师范大学生。开朗的性格使我充满活力...
资料大全2017-09-08
蓝色折纸船求职信封面

地震救援演练方案

为了确保我们的努力取得实效,我们需要事先制定方案,方案是从目的、要求、方式、方法、进度等都部署具体、周密,并有很强可操作性的计划。那么问题来了,方案应该怎么写?下面是小编为大家整理的地震救援演练方案(...
资料大全2012-07-01
地震救援演练方案

迎新春主题方案

为保证事情或工作高起点、高质量、高水平开展,时常需要预先制定方案,方案是为某一行动所制定的具体行动实施办法细则、步骤和安排等。那么大家知道方案怎么写才规范吗?下面是小编收集整理的迎新春主题方案,欢迎大...
资料大全2018-01-09
迎新春主题方案

语文课文春课后题

《春》是一篇语文课文,大家在学习完这篇课文之后,我们应该做好相应的课后练习,这样才能提高我们的成绩。以下是小编为大家整理好的语文课文春课后题,欢迎大家参考学习哦!1.据拼音写汉字。⑴ 一切都像刚睡醒的...
资料大全2011-03-07
语文课文春课后题

趣味顶针联

无锡锡山山无锡平湖湖水水平湖 松叶竹叶叶叶翠秋声雁声声声寒 龙怒卷风风卷浪月光射水水射天 鱼钓钓鱼鱼骇钓马鞭鞭马马惊鞭&nbs...
资料大全2018-02-08
趣味顶针联