永发信息网

openssh 远程代码执行漏洞 怎么解决

答案:3  悬赏:50  手机版
解决时间 2021-02-13 15:52
openssh 远程代码执行漏洞 怎么解决
最佳答案



远程命令执行漏洞,用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令,可能会允许攻击者通过改变 $PATH 或程序执行环境的其他方面来执行一个恶意构造的代码。 由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。命令注入攻击中WEB服务器没有过滤类似system(),eval(),exec()等函数是该漏洞攻击成功的最主要原因。 解决方案 1 假定所有输入都是可疑的,尝试对所有输入提交可能执行命令的构造语句进行严格的检查或者控制外部输入,系统命令执行函数的参数不允许外部传递。 2 不仅要验证数据的类型,还要验证其格式、长度、范围和内容。 3 不要仅仅在客户端做数据的验证与过滤,关键的过滤步骤在服务端进行。 4 对输出的数据也要检查,数据库里的值有可能会在一个大中国站的多处都有输出,即使在输入做了编码等操作,在各处的输出点时也要进行安全检查。 5 在发布应用程序之前测试所有已知的威胁
全部回答
打开腾讯智慧安全页面 然后在里面找到御点终端安全系统 接着选择上方产品选项,在里面选择腾讯御点,修复漏洞
不明白啊 = =!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
在1至20中,共有几个质数?
人体消化系统中分泌的消化液不含消化酶的消化
意大利威罗原装进口艺术涂料地址在什么地方,
请问王后雄学案教材完全解读中的“教材习题解
面粉糊倒在烧开的水的锅边焙下然后水煮那叫什
做前端开发,ps要求掌握到什么程度
K歌城地址有知道的么?有点事想过去
恋爱中的人梦见买了好多枣,说明互相沟通勿过
写出一台多媒体计算机需要哪些计算机配件?
一艘轮船向悬崖驶去,小明站在船上对着悬崖高
下列关于蓝藻与酵母菌细胞的叙述中,不正确的
芦茅塘在什么地方啊,我要过去处理事情
三亚有哪些美容院可以激光去痣的
大丰街道美好片区文化活动中心我想知道这个在
下图是生态系统中碳循环的简单示意图,请据图
推荐资讯
海盐县外资企业有哪些
重庆小面加盟店在什么地方啊,我要过去处理事
管家婆辉煌iiTOP+网络版,本来用的是联通宽带
大家都去哪里审车啊,咱平阴这两个审车点好过
平顺县人才就业信息市场怎么去啊,我要去那办
QQ留言在哪留
什么地方可以邮寄微波炉
书荒,求书,有什么好看的网游小说啊?希望主
广东威尔斯陶瓷地址有知道的么?有点事想过去
莱歌流行音乐(凤城五路店)地址好找么,我有些
什么是数字冰雹?
葡萄糖能和柠檬汁一起喝吗?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?