Manager 的 yum 源路径 pub 存在 “路径目录遍历漏洞” 问题的解决方法

  漏洞信息
内容纲要

概要描述


TDH Manager 8 以下版本中,http://<manager ip>:8180/pub/ 路径下的文件可以通过 web 页面访问,漏洞扫描时会提示存在安全隐患

file

详细说明


该路径下的文件基本是操作系统开源软件包,或者是星环自己的基础软件包,不存在敏感信息,其实可以不用担心

如果需要关闭该路径的 web 页面访问,可以参考如下方式关闭:

ssh 登录 manager 节点,修改 /etc/transwarp-manager/master/application.conf 的参数 pub-dir.browseable 值为 false

然后执行如下命令重启 manager 服务 
$ /etc/init.d/transwarp-manager restart

file

重启之后再访问路径会提示:The requested resource could not be found.

file

这篇文章对您有帮助吗?

平均评分 0 / 5. 次数: 0

尚无评价,您可以第一个评哦!

非常抱歉,这篇文章对您没有帮助.

烦请您告诉我们您的建议与意见,以便我们改进,谢谢您。