知识库技术方案漏洞扫描整改

漏洞扫描整改

技术方案ZCF · Cloud适用版本4.x-4.8.38文章 IDKB-100079更新于2026-07-13

适用场景

  • 产品:ZCF
  • 组件:Cloud
  • 涉及对象:双管理、4900 端口加固、OpenSSH / OpenSSL 升级
  • 版本:4.x-4.8.38
  • 触发条件: 环境存在漏洞扫描发现项,需要对 4900 端口相关漏洞和 OpenSSH 远程代码执行漏洞进行整改。

问题现象

  • 漏洞扫描发现 4900 端口 Python 相关漏洞。
  • 漏洞扫描报告还标记了 OpenSSH 远程代码执行漏洞。
  • 若不整改,环境可能存在控制台访问面和 SSH 组件被扫描命中的风险。

判断方法

  1. 检查各资源连接状态正常。
  2. 确认当前环境版本在本文适用范围内,且为双管理节点场景。
  3. 使用 rpm -qa 检查当前 OpenSSH、OpenSSL 版本。
  4. 确认 safe_script 加固脚本中已放通双管理 IP 和需要访问云主机控制台的环境端网段。

登录查看余下内容,以及更多产品问题排查与解决经验。