ZStack Cloud 安全漏洞与加固整改
问题说明
适用于排查安全扫描、渗透测试、等保整改、CVE 漏洞确认、SSH/NFS/chronyd 加固、弱口令处理和中间件漏洞整改类问题。此类问题需要严格区分漏洞是否满足触发条件、是否涉及产品组件、是否有修复版本或补丁,以及整改操作是否影响业务。
现象
- 渗透测试提示 cookie/token、弱口令、SSH kex 算法、NFS 导出、目录浏览等风险。
- 安全扫描提示 Tomcat、HTTP/2、Apache/Nginx/IIS 等 CVE。
- chronyd 123 端口、morph 组件账号、NFS allow/deny 等需要加固。
- 用户要求密评/等保整改或国密对接改造。
适用环境
- 产品:ZCF
- 组件:Cloud
- 涉及对象:ZStack Cloud;管理节点、中间件、Tomcat、Nginx、SSH、NFS、chronyd、morph、认证/国密组件
- 版本:4.x-4.8.38
登录查看余下内容,以及更多产品问题排查与解决经验。
登录