当前位置: 首页 > article >正文

tongweb安全整改(by cz)

一 禁止以root账号运行tongweb服务

1 如果是首次安装须创建普通用户安装tongweb

2 如果已经使用root账号安装了tongweb
2.1 创建普通用户
2.2 使用root账号授予tongweb安装目录宿主权限为普通用户
在这里插入图片描述2.3赋权成功后,后续启动tongweb服务必须为普通用户

二 tongRDS隐藏FLUSHALL、SHUTDOVN、CONFIC、FLUSHDE等危险命令

1 进入tongRDS安装目录pmemdb/etc找到cfg.xml配置文件
2 编辑cfg.xml文件,添加或修改以下配置
在这里插入图片描述

如下图所示:

在这里插入图片描述

<DangerousCommandFilter>true</DangerousCommandFilter>
<DangerousCommands>flushall,shutdown,config,flushdb</DangerousCommands>

3.保存修改后的配置文件,并重启TongRDS服务以使配置生效。

三 配置tongweb控制台访问白名单

3.1 登录tongweb控制台进入WEB容器配置>虚拟主机管理 选择需要配置的虚拟机
3.2 点击进入虚拟机管理开启远程过滤,可以配置允许的IP地址也可以配置禁止的IP地址,用或者||配置多个IP,也可以使用通配符的正则表达式表示 168.1.103.0 到 168.1.103.99 的远程
地址:168.1.103.([0-9]|[1-9][0-9])(“.”为“.”的转义字符,“|”
为“或”选择符)用逗号分隔一个正则表达式。
在这里插入图片描述

四 配置tongwb错误页重定向,(指定错误页的绝对路径),(指定错误号),(指定错误原因)

4.1在应用 WEB-INF/web.xml 中增加如下信息和相应页面。
在这里插入图片描述

若访问的 URL 地址非应用前缀,同样会导致 404 错误,这样 web.xml 中的错误页起不到作用。可编写一个 web 应用,里面只含有 404 错误 html 页面和 web.xml 中相应描述,部署TongWeb 上,“应用前缀”设为/,则所有错误请求都会被拦截

五 开启tongweb访问日志

5.1 登录tongweb控制台进入WEB容器配置>虚拟主机管理 选择需要配置的虚拟机
在这里插入图片描述

5.2 点击开启访问日志
在这里插入图片描述
5.3 开启后会在tongweb/logs/access的目录下生成访问日志文件,记录了客户端访间的本机IP、访问时间、访问的资源、请求使用的协议以及返回的状态码等内容,著发现有攻击现象可以打开访问日志,通过分析访问日志可以知道哪此IP访问了系统资源
在这里插入图片描述

六 配置tongweb安全证书支持https协议安全访问

6.1 登录tongweb控制台进入WEB容器配置>HTTP通道管理 选择需要配置的http通道
在这里插入图片描述
6.2 选择http通道类型为https

6.2 下拉到ssl属性,填写正确的证书类型,证书存放路径和证书密码点击保存配置完成
在这里插入图片描述


http://www.kler.cn/a/413408.html

相关文章:

  • 基本功能实现
  • flink学习(6)——自定义source和kafka
  • 【金蝶双线指标】以看资金进出操作为主,兼顾波段跟踪和短线低吸
  • idea_卸载与安装
  • 【面试题】2025年百度校招Java后端面试题
  • Elasticsearch面试内容整理-常见问题和解决方案
  • windows C#-使用反射访问特性
  • (笔记)简单了解ZYNQ
  • 【dvwa靶场:File Upload系列】File Upload低-中-高级别,通关啦
  • 判断电脑硬盘损坏的方法
  • react16为啥要更改生命周期
  • 【智能制造-46】人机工程(工厂自动化)
  • leetcode:129. 求根节点到叶节点数字之和
  • 视图查询中投影裁剪规则的原理和解析 | OceanBase 查询优化
  • 戴尔电脑安装centos7系统遇到的问题
  • c++趣味编程玩转物联网:基于树莓派Pico控制有源蜂鸣器
  • Linux之VMware安装以及centos7安装详细教程--图解
  • 七牛云AIGC内容安全方案助力企业合规创新
  • 【软件国产化】| Windows和Linux下文件名后缀是否区分大小写
  • 重构代码之将双向关联改为单向关联
  • C语言中常用的失败退出和成功返回
  • 利用 Watchtower 自动监听并更新正在运行的 Docker 容器
  • 如何选择合适的电网安全警示牌|防外破声光警示牌,确保电力设施安全
  • 深入理解SpringMVC(九)
  • matplotlib中文字体问题排查
  • 算法设计作业