<small id='FtndD'></small><noframes id='FtndD'>

<tfoot id='FtndD'></tfoot>
  • <i id='FtndD'><tr id='FtndD'><dt id='FtndD'><q id='FtndD'><span id='FtndD'><b id='FtndD'><form id='FtndD'><ins id='FtndD'></ins><ul id='FtndD'></ul><sub id='FtndD'></sub></form><legend id='FtndD'></legend><bdo id='FtndD'><pre id='FtndD'><center id='FtndD'></center></pre></bdo></b><th id='FtndD'></th></span></q></dt></tr></i><div id='FtndD'><tfoot id='FtndD'></tfoot><dl id='FtndD'><fieldset id='FtndD'></fieldset></dl></div>

    <legend id='FtndD'><style id='FtndD'><dir id='FtndD'><q id='FtndD'></q></dir></style></legend>
        <bdo id='FtndD'></bdo><ul id='FtndD'></ul>

      1. Druid未授权访问漏洞怎么修复?

        漏洞描述 Druid是阿里巴巴数据库出品的,为监控而生的数据库连接池,并且Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、Session监控,首先Druid是不存在什么漏洞的。但当开发者配置不当时就可能造成未授权访问。 修复方案 修改中间件配置,给
      2. <tfoot id='Ucvlg'></tfoot>
        <i id='Ucvlg'><tr id='Ucvlg'><dt id='Ucvlg'><q id='Ucvlg'><span id='Ucvlg'><b id='Ucvlg'><form id='Ucvlg'><ins id='Ucvlg'></ins><ul id='Ucvlg'></ul><sub id='Ucvlg'></sub></form><legend id='Ucvlg'></legend><bdo id='Ucvlg'><pre id='Ucvlg'><center id='Ucvlg'></center></pre></bdo></b><th id='Ucvlg'></th></span></q></dt></tr></i><div id='Ucvlg'><tfoot id='Ucvlg'></tfoot><dl id='Ucvlg'><fieldset id='Ucvlg'></fieldset></dl></div>
        • <bdo id='Ucvlg'></bdo><ul id='Ucvlg'></ul>

                  <tbody id='Ucvlg'></tbody>
              1. <legend id='Ucvlg'><style id='Ucvlg'><dir id='Ucvlg'><q id='Ucvlg'></q></dir></style></legend>

                  <small id='Ucvlg'></small><noframes id='Ucvlg'>

                  漏洞描述

                  Druid是阿里巴巴数据库出品的,为监控而生的数据库连接池,并且Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、Session监控,首先Druid是不存在什么漏洞的。但当开发者配置不当时就可能造成未授权访问。

                  修复方案

                  修改中间件配置,给出的例子,springboot的配置:
                  spring:
                    datasource:
                      druid:
                        max-active: 10
                        min-idle: 1
                        stat-view-servlet:
                          # 是否启用StatViewServlet(监控页面),默认true-启动,false-不启动
                          enabled: true
                          # 禁用HTML页面上的"Reset All"功能
                          reset-enable: false
                          # 设置账户名称(增加登录权限)
                          login-username: xxxx
                          # 设置账户密码
                          login-password: xxxxxxxx
                          # IP白名单(没有配置或者为空,则允许所有访问)
                          allow: 127.0.0.1
                          # IP黑名单(存在共同时,deny优先于allow)
                          deny: 10.0.0.1
                          # 自定义druid连接
                          url-pattern: '/druid/*'
                  
                  方法1: 设置StatViewServlet(监控页面)为 false
                  方法2: 给druid的web页面设置账户密码,增加访问druid的权限。
                   
                  本站部分内容来源互联网,如果有图片或者内容侵犯了您的权益,请联系我们,我们会在确认后第一时间进行删除!

                  相关文档推荐

                  漏洞描述: memcache是一套常用的key-value缓存系统,由于它本身没有权限控制模块,所以开放在外网的memcache服务很容易被攻击者扫描发现,通过命令交互可直接读取memcache中的敏感信息。 修复方案: 因memcache无权限控制功能,所以需要用户对访问来源进行
                  win2003服务器下打开事件查看器发现提示如下错误应用程序-特定权限设置未将 COM 服务器应用程序等错误,网上找了下, 发现如下解决方法。
                  今天调试了基于Access数据库的ASP应用,没想到IIS7报错,提示ADODB.Connection 错误 '800a0e7a' 未找到提供程序。该程序可能未正确安装
                  服务器授权模式每服务器同时连接数与每设备或每用户的区别小结,需要的朋友可以参考下。
                  Serv-U是一个极为强大的FTP服务器软件,而近两年不断爆出的各个版本的安全漏洞,却让大家在使用Serv-U时不得不多留个心眼。本文对Serv-U漏洞进行详细地分析,防患于未然,安全设置以后还是可以使用的
                  有时候做下载站,很多情况下要考虑文件的下载格式,由于各种文件格式众多,基本上下载空间的东西都是提供下载的,所以就可以直接设置任意文件下载

                      <legend id='Mdg84'><style id='Mdg84'><dir id='Mdg84'><q id='Mdg84'></q></dir></style></legend>

                      <small id='Mdg84'></small><noframes id='Mdg84'>

                      1. <tfoot id='Mdg84'></tfoot>

                        <i id='Mdg84'><tr id='Mdg84'><dt id='Mdg84'><q id='Mdg84'><span id='Mdg84'><b id='Mdg84'><form id='Mdg84'><ins id='Mdg84'></ins><ul id='Mdg84'></ul><sub id='Mdg84'></sub></form><legend id='Mdg84'></legend><bdo id='Mdg84'><pre id='Mdg84'><center id='Mdg84'></center></pre></bdo></b><th id='Mdg84'></th></span></q></dt></tr></i><div id='Mdg84'><tfoot id='Mdg84'></tfoot><dl id='Mdg84'><fieldset id='Mdg84'></fieldset></dl></div>
                          <bdo id='Mdg84'></bdo><ul id='Mdg84'></ul>
                            <tbody id='Mdg84'></tbody>