首页 >> 读书频道 >> 电脑 >> JRun 2.3.x 范例文件暴露站点安全信息
 
· 通过提交超长的GET请求
· Unify的eWave
· jdbc3中的RowSe
· bean里面如何打印到h
· 关于在bean里面打印h
· Jboss下配置EJB
· Orion下自定义Tag
· 利用Java实现zip压
· 接触 solaris :
· EJB系列教程之一(JB
· Java socket功
· JRun常见问题回答
 
· 美容养颜手册
· 加油金顺剧情分集介绍完整
· 红楼梦:120回全本[清
· 素质教育在美国
· 全唐诗卷四十六
· 韩剧《布拉格恋人》剧情介
· 夜航船[作者:明·张岱]
· 局外人[作者:韩·可爱淘
· 现场流行病学
· 源氏物语[日本:紫式部]
· 武林寓言故事
· 2006高考录取规则
 
· (出租)中动商场部分及写
· (出租)中动动漫基地&#
· 喜剧学院
· 《善德女王》剧情介绍
· 魔女18号 剧情
· 丑女无敌剧情介绍
· 魔女幼熙剧情介绍
· 龙游天下剧情介绍
· 震撼世界的七日剧情介绍
· 静静的白桦林剧情介绍
· 心情日记—老公今天我想对
· 旗舰剧情介绍
欢迎来到月影社区!如果您觉得这里不错,请推荐给您的朋友们。月影社区:http://wf66.com/

JRun 2.3.x 范例文件暴露站点安全信息


查看有无更新版本

关键字:JSP 2006-9-4

 

涉及程序:
JRun 2.3.x
描述:
JRun 2.3.x 范例文件暴露站点安全信息
详细:
JRun 2.3.x 在 JRUN_HOME/servlets 目录下有一些 servlet 范例文件,这个目录是 JRun 2.3.x 用于加载和执行 servlets 文件。所有扩展名为 ".java" 或 "class" 的文件必须被删除,这是因为这些文件会暴露站点的安全信息。例如:
http://www.xxx.xxx/servlet/SessionServlet 会暴露当前服务器保持的HTTP连接信息。
JRUN_HOME/jsm-default/services/jws/htdocs 目录下的内容也应被删除掉。这个目录保存有演示服务器功能的 '.jsp' 文件,其中一些文件牵涉到访问服务器文件系统和暴露服务器设置的问题。例如对文件 "viewsource.jsp" 的路径检查是默认关闭的,它可被用于访问服务器文件系统。
解决方案:
1)安装 2.3.3 service pack
2)从服务器上删除所有的说明文档、演示编码、范例和教材,包括安装 JRun 2.3.x 时存放于 JRUN_HOME/servlets 目录和JRUN_HOME/jsm-default/services/jws/htdocs 目录里的文档。

JRun 2.3.x 范例文件暴露站点安全信息

[ 1 ]
JRun 2.3.x 范例文件暴露站点安全信息 num

打印本页 关闭

关于我们版权声明本站导航友情连结作品演示 TOP↑