知识库故障排查ZStack Cloud 安全漏洞与加固整改

ZStack Cloud 安全漏洞与加固整改

故障排查ZCF · Cloud适用版本4.x-4.8.38文章 IDKB-100141更新于2026-07-13

问题说明

适用于排查安全扫描、渗透测试、等保整改、CVE 漏洞确认、SSH/NFS/chronyd 加固、弱口令处理和中间件漏洞整改类问题。此类问题需要严格区分漏洞是否满足触发条件、是否涉及产品组件、是否有修复版本或补丁,以及整改操作是否影响业务。

现象

  • 渗透测试提示 cookie/token、弱口令、SSH kex 算法、NFS 导出、目录浏览等风险。
  • 安全扫描提示 Tomcat、HTTP/2、Apache/Nginx/IIS 等 CVE。
  • chronyd 123 端口、morph 组件账号、NFS allow/deny 等需要加固。
  • 用户要求密评/等保整改或国密对接改造。

适用环境

  • 产品:ZCF
  • 组件:Cloud
  • 涉及对象:ZStack Cloud;管理节点、中间件、Tomcat、Nginx、SSH、NFS、chronyd、morph、认证/国密组件
  • 版本:4.x-4.8.38

登录查看余下内容,以及更多产品问题排查与解决经验。