MS15-034/CVE-2015-1635HTTP远程代码执行漏洞1
1漏洞清单序号漏洞信息影响范围1MS15-034/CVE-2015-1635HTTP远程代码执行漏洞117
2加固方案Windows6
1-KB3042553-x64
msu安装此补丁即可,系统会重启1
3回退方案1、控制面板-添加删除程序,如下图右键删除程序即可2/363/361
4加固结果未加固,需要搭建并行替换系统后方可加固2
Redis未授权访问漏洞2
1漏洞清单序号漏洞信息影响范围1Redis未授权访问漏洞【原理扫描】Redis配置不当可直接导致服务器被控制【原理扫描】117
2加固方案找到cd/usr/local/etc/中的redis
conf,用vi编辑redis
conf,在redis
conf中找到“requirepass”字段,取消注释并在后面填上需要的密码即可;需要重启系统才能生效;注:因为是主从设备请联系redis搭建人员确认加固方案风险4/362
3回退方案找到cd/usr/local/etc/中的redis
conf,用vi编辑redis
conf,在redis
conf中找到“requirepass”字段,注释即可;需要重启系统才能生效注:因为是主从设备请联系redis搭建人员确认加固方案风险2
4加固结果已经加固3
PostgreSQL数据库空密码漏洞3
1漏洞清单序号漏洞信息影响范围1PostgreSQL数据库空密码漏洞117
2加固方案如psql的默认用户为postgres,1、使用su–postgres进入postgres用户模式,2、使用psql–l查看用户,3、使用psql进入数据库输入ALTERUSERpostgresWITHPASSWORD'复杂密码