第7页

  • RHSA-2018:2384: kernel security and bug fix update

    RHSA-2018:2384: kernel security and bug fix update

    CVSS: CVSS:3.0/AV/AC/PR/UI:N/S:U/C:H/I:H/A:HGoogle Android Skcipher组件权限提升漏洞软件: kernel 3.10.0-862.9.1.el7命中: kernel version less than 0:3.10.0-862.11.6.el7修复命令:yum update kernel yum update kernel-devel yum update kernel-heade...

    漏洞补丁 10-21 8177 0 RHSA-2018
  • RHSA-2018:2570: bind security update

    RHSA-2018:2570: bind security update

    RHSA-2018:2570: bind security update       软件: bind-libs-lite 9.9.4-61.el7命中: bind-libs-lite version less than 32:9.9.4-61.el7_5.1修复命令:yum update bind-libs-lite yum update bind-license...

    漏洞补丁 10-21 10410 0 RHSA-2018
  • Discuz! 后台数据库备份功能命令执行漏洞

    Discuz! 后台数据库备份功能命令执行漏洞

    2018年8月27号,有安全研究人员在GitHub上公布了有关Discuz!多个版本中后台数据库备份功能存在的命令执行漏洞的细节。目前官方对于老版本Discuz不再更新,如需要手动修复此漏洞,较可靠的做法是将Discuz升级到Discuz3.4或以上版本。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】【云盾自研代码修复方...

    技术支持 10-21 8287 0 Discuz
  • You have new mail in /var/spool/mail/root

    You have new mail in /var/spool/mail/root

    You have new mail in /var/spool/mail/root该功能为Linux操作系统核对系统资源状态并汇总,默认发送到root用户的/var/spool/mail/root目录,并在标准输出中提示如上的信息。一般我们都有自己的监控系统监控系统资源等信息,不会查看收集/var/spool/mail/root文件下的信息,如果可以做好的监控,该功能可以禁用。分别输入执行以下两条命令:echo "unset MAILCHECK" >>&...

    技术支持 10-21 6242 0 Linux
  • 360检测提示网站WEB服务器启用了OPTIONS方法

    360检测提示网站WEB服务器启用了OPTIONS方法

    360检测提示网站WEB服务器启用了OPTIONS方法关于此漏洞的修复方案如下:linux:在wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则RewriteEngine On RewriteCond %{REQUEST_METHOD} ^(OPTIONS) RewriteRule .* - [F]windows 2003:控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz...

    技术支持 10-21 10631 0 360
  • SSH登录基线检测

    SSH登录基线检测

    SSH登录安全策略检测如下配置: 1.登录端口是否为默认22端口。2.root账号是否允许直接登录。3.是否使用不安全的SSH V1协议。4.是否使用不安全的rsh协议。5.是否运行基于主机身份验证的登录。修复方案: 编辑 /etc/ssh/sshd_config1.Port(非22)。2.PermitRootLogin(no)。3.Protocol(2)。4.IgnoreRhosts(yes)。5.HostbasedAuthentication(no)。...

    技术支持 10-21 6904 0 SSH
  • 服务器密码策略合规检测

    服务器密码策略合规检测

    密码策略合规检测密码策略合规检测会检测如下Linux账户密码策略:1.账号密码最大使用天数。2.密码修改最小间隔天数。3.账号不活动最长天数。加固建议:1.在/etc/login.defs 里面修改 PASS_MAX_DAYS 1095。2.在/etc/login.defs 里面修改 PASS_MIN_DAYS 7。3.执行useradd -D -f 1095。...

    技术支持 10-21 6262 0 密码
  • Centos7系统基线合规检测

    Centos7系统基线合规检测

    Centos7系统基线合规检测合规基线检测-Centos7系统基线合规检测检查项目: 禁止转发ICMP重定向报文 加固建议: 在 /etc/sysctl.conf 或 /etc/sysctl.d/* 文件中设置以下参数: net.ipv4.conf.all.send_redirects = 0 net.ipv4.conf.default.send_redirects = 0 运行以下命...

    技术支持 10-21 8759 0 Centos7
  • discuz修改tag标签字数限制

    discuz修改tag标签字数限制

    修改文件:/source/class/class_tag.php/source/function/function_collection.php/^([\x7f-\xff_-]|\w|\s){3,20}$/'一共三处class_tag.php 31行:if(preg_match('/^([\x7f-\xff_-]|\w|\s){3,20}$/', $tagname)) { 119行:if(preg_match('/^([\x7f-\xff_-]|\w|\s){...

    技术支持 10-21 6129 0
  • discuz标签数量显示修改

    discuz标签数量显示修改

    discuz默认的标签数量只显示4个,对于部分站长根本无法满足需要,因此需要将标签数量改大一点修改方法:source/module/forum/forum_post.phpforeach($query as $result) {                 if($i > 4) {把数字...

    技术支持 10-21 10264 0 discuz标签