扫二维码与项目经理沟通
我们在微信上24小时期待你的声音
解答本文疑问/技术咨询/运营咨询/技术建议/互联网交流
前因:
成都创新互联公司成立与2013年,先为锦屏等服务建站,锦屏等地企业,进行企业商务咨询服务。为锦屏企业网站制作PC+手机+微官网三网同步一站式服务解决您的所有建站问题。
系统扫描出两个漏洞。1:数据库oracle漏洞。2:openssh漏洞。
linux操作系统 redhat4.7企业版,oracle11g
解决思路:
1 oracle补丁一般是收费的,而且漏洞对数据库其实没有太多影响,不建议打补丁。
2 升级openssh,但是操作系统版本是在太老了。客户要求升级ssh到最新8.3版本,且不说4.7的操作系统支不支持8.3的ssh,即使支持,升级ssh也需要依赖zlib、ssl、perl、gcc等。
后来在自己虚拟机上安装了redhat4.8,最终ssh8.3升级成功,另一篇文章介绍。
解决方法:
通过添加白名单,允许指定ip访问1521和22,规避扫描
保存后重启
service iptables restart
我们在微信上24小时期待你的声音
解答本文疑问/技术咨询/运营咨询/技术建议/互联网交流