腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
如何
扫描
RPM文件列表以查找公开声明的(CVE)
漏洞
?
、
无法找到可靠的工具来
扫描
CentOS
或RHEL文件列表中的
漏洞
(例如,为每个文件找到的列表CVEs )。 我们的目标是在安装RPM文件之前
扫描
它们的
漏洞
(嗯,随软件一起发送给我们的客户)。
浏览 0
提问于2019-10-08
得票数 1
1
回答
扫描
程序中错误阳性Apache版本在
Centos
上的结果
、
、
最近,我需要关注Apache版本
扫描
仪结果中的许多假阳性
漏洞
。假阳性
漏洞
示例:我们的客户运行
扫描
仪,他们检查与Apache官方版本编号相关的Apache版本。我们使用
Centos
,Apache版本编号与正式的Apache版本编号不同。
Centos
版本编号依赖于RedHat Apache版本编号,并且它们不会更改每个更新的基号(httpd-2.2.15)。但是
扫描
仪不能“理解
浏览 0
提问于2013-12-27
得票数 2
回答已采纳
2
回答
OpenVAS: CLI
漏洞
扫描
[
CentOS
]
、
、
、
、
我最终想要做的是完全从命令行创建一个自动
扫描
系统。我希望能够: 当运行openvas-check-setup --v9时,我的输出是:It seems like your OpenVAS-9 installation is OK 操作系统:
CentOS
浏览 1
提问于2019-02-06
得票数 1
回答已采纳
8
回答
网络
漏洞
和端口
扫描
服务
、
我正在为实现面向客户的web应用程序的中型网络设置定期端口
扫描
和
漏洞
扫描
。主机运行
CentOS
5.4。我曾经使用过像Nmap和OpenVAS这样的工具,但是我们的防火墙规则对于来自我们自己的设备和服务器的连接有特殊的情况,所以真正的
扫描
应该从外部完成。与其设置VPS或EC2服务器并使用各种工具对其进行配置,不如将其外包给端口和
漏洞
扫描
服务。如果他们是专业的,他们可能比我设定的、让他们跑一年的东西更能跟上时代. 有什么建议或经验吗?
浏览 0
提问于2010-03-18
得票数 7
回答已采纳
1
回答
在OpenSSH 6上处理
CentOS
CVE-2019-6109,CVE-2019-6110 & CVE-2019-6111
、
、
、
您如何处理PCI服务器中OpenSSH 6上的
CentOS
6上的CVE-2019-6109、CVE-2019-6110和CVE-2019-6111
漏洞
?OpenSSH似乎还没有解决这个问题,但是它失败了Trustwave的
漏洞
扫描
。我试图通过显示到端口22上未知源的所有出站连接的锁定来反驳,但这并不被认为是足够的缓解。
浏览 0
提问于2019-03-21
得票数 0
1
回答
如何在
CentOS
7.x上安装安全修补程序
、
、
下面是一个被认为非常重要的修补程序的示例:远程
CentOS
主机缺少一个或多个安全更新。内核包包含Linux内核,Linux内核是任何Linux操作系统的核心。我做了更新--安全命令,但经过安全小组的另一次
扫描
,问题仍然存在。不确定这是否应该使用不同的过程,并需要重新
浏览 0
提问于2021-10-19
得票数 1
1
回答
如何修复java Maven项目中的包级Prisma
扫描
漏洞
、
、
、
我有一个用Prisma twistlock
扫描
来检测
漏洞
的spring引导项目设置。在报告的
漏洞
中,有些是“包”类型的。2526Package名称:"systemd-pam"Package版本: 239-51.el8_5.5Fix状态:修复in: 239-58.el8_6.4Description:--在systemd中发现使用后无
漏洞
浏览 12
提问于2022-11-25
得票数 0
2
回答
OS补丁列表
、
如何检查安装在操作系统上的修补程序列表,以了解关键的安全插件和所有其他更新。我尝试了"rpm -qa --最后“和"yum安装”,但是没有得到想要的输出。
浏览 0
提问于2018-03-14
得票数 0
2
回答
基于OpenSCAP的
CentOS
/Fedora
漏洞
扫描
、
、
、
我正试图与OSCAP合作,并希望在
centos
7、Fedora和RHEL中进行
漏洞
评估。我在OpenSCAP站点上为RHEL找到了它,但我的问题是,在
CentOS
或Fedora中是否可以这样做。
浏览 0
提问于2018-10-14
得票数 0
2
回答
我应该如何解决Apache上的HTTP请求走私问题?
我用Burp Suite Proffessional
扫描
了我的网站。我的服务器环境如下。
CentOS
7 也就是说,将web服务器的网络协议从"HTTP/1.1“更改为"HTTP/2”。我再次
扫描
,再次检测
浏览 2
提问于2020-06-19
得票数 2
5
回答
通过yum将OpenSSH更新为最新的稳定版本
、
、
、
我正在运行
CentOS
5.7,需要将OpenSSH升级到最新的稳定版本(PCI遵从性问题)。但是,通过
CentOS
yum存储库获得的最新版本是4.3p2。如何使用yum更新到最新的稳定版本?
浏览 0
提问于2011-12-19
得票数 5
回答已采纳
1
回答
Apache2.2.15在
CentOS
6.3中易受攻击吗?
、
、
我的服务器已经
扫描
了
漏洞
,他们要求升级您的Apache服务器,但是
CentOS
存储库不提供Apache > 2.2.15。如果此版本易受攻击,那么为什么
CentOS
不提供更新的版本来在各自的目录中进行升级?Data Received: Server: Apache/2.2.15 (
CentOS
) Resolution: [http://httpd.apache.org/download.cgi] Upgrade
浏览 0
提问于2013-02-25
得票数 4
回答已采纳
1
回答
如何删除过时的PHP包,以便rapid7停止报告
Centos
7上的PHP
漏洞
、
、
、
、
我正在尝试删除由
Centos
7安全
扫描
报告的rapid7机器上的PHP
漏洞
。我已经从PHP7.1升级到PHP7.4,但是经过另一次
扫描
后,php71包仍在报告中。
浏览 13
提问于2022-10-03
得票数 0
1
回答
PHP和PCI遵从性
、
我有一个web服务器,它需要通过ControlScan进行PCI压缩
扫描
。除了他们对PHP版本的
扫描
之外,一切都很好。我相信我有
CentOS
提供的最新版本。下面是他们要说的话:yum加载插件:fastest镜像从
浏览 0
提问于2013-12-03
得票数 0
2
回答
配置SSL以更倾向于RC4密码而不是基于块的密码-猛兽
、
我们的PCI
扫描
器刚刚通知我们,我们有针对SSL/TLS的猛兽(浏览器攻击)
漏洞
。显然,补救措施如下: 受影响的用户应该禁用服务器SSL配置中所有基于块的密码套件,并且只支持RC4密码器,这些密码器不容易完全解决此
漏洞
。TLS 1.1/1.2版本解决了此
漏洞
,但在撰写本文时,对这些较新的TLS版本的支持不受广泛支持,因此很难禁用早期版本。编辑:忘记添加这是Apache (
centos
)服务器
浏览 0
提问于2012-12-01
得票数 6
回答已采纳
1
回答
我已经修补了openssl,但是SSLTest和Nessus说我仍然容易受到CVE-2014-0224的攻击。
、
、
、
我正在使用
CentOS
6.5运行服务器,通过yum update ssl修补最近的openssl更新,并且指出当前版本确实有修补程序。broke EAP-FAST session resumption support然而,SSLTest
扫描
和Nessus表示我仍然很脆弱 此服务器易受OpenSSL CCS
漏洞
(CVE-2014-0224)的攻击并可利用。我不知所措-我应该相信SSLTest和Nessus,还是
Centos<
浏览 0
提问于2015-03-07
得票数 3
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
我可以从根文件夹中删除anaconda-ks.cfg和openscap_data吗?
、
、
、
、
我刚刚注意到,在执行了每一个新的
CentOS
7 (7.2)安装之后,在根文件夹(/root)中创建了两个文件:anaconda-ks.cfg文件 据我所知,openscap_scanner是一个
漏洞
扫描
器,安装后运行,并将其
扫描
放在/root/openscap_data中。
浏览 0
提问于2016-10-06
得票数 1
回答已采纳
1
回答
gcloud码头图像
扫描
-无法检测操作系统的图像,
扫描
中止
、
(gcloud.artifacts.docker.images.scan)提取失败:无法检测操作系统的图像,
扫描
中止 对如何解决此错误有任何反馈意见吗?
浏览 7
提问于2022-09-12
得票数 -1
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
CentOS-升级openSSH,修复安全漏洞
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
BurpSuite系列(四)-Scanner模块(漏洞扫描
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券