漏洞扫描整改
适用场景
- 产品:ZCF
- 组件:Cloud
- 涉及对象:双管理、4900 端口加固、OpenSSH / OpenSSL 升级
- 版本:4.x-4.8.38
- 触发条件: 环境存在漏洞扫描发现项,需要对 4900 端口相关漏洞和 OpenSSH 远程代码执行漏洞进行整改。
问题现象
- 漏洞扫描发现 4900 端口 Python 相关漏洞。
- 漏洞扫描报告还标记了 OpenSSH 远程代码执行漏洞。
- 若不整改,环境可能存在控制台访问面和 SSH 组件被扫描命中的风险。
判断方法
- 检查各资源连接状态正常。
- 确认当前环境版本在本文适用范围内,且为双管理节点场景。
- 使用
rpm -qa检查当前 OpenSSH、OpenSSL 版本。 - 确认 safe_script 加固脚本中已放通双管理 IP 和需要访问云主机控制台的环境端网段。
登录查看余下内容,以及更多产品问题排查与解决经验。
登录