Страницы: 1
RSS
проверка xSpider 7, показала уязвимости..
 
Вообщем вылезли вот такие уязвимости, подскажите как их можно решить:

1.Уязвимость 1080/tcp - socks



Отсутствует авторизация

Описание

Возможен доступ к сервису Socks без авторизации.

Решение

Закрыть свободный доступ к этому сервису.



2. Уязвимость 8080/tcp - HTTP

Http прокси

Описание

Возможность использования этого сервиса посторонними пользователями в качестве http прокси сервера.



Проверка анонимности выявила следущее:

анонимность IP адреса соблюдается

анонимность браузера не соблюдается

анонимность Cookie не соблюдается

анонимность Refer не соблюдается

анонимность дополнительного параметра не соблюдается



Решение

Закрыть доступ к этому сервису для неавторизованных пользователей.



 
трафик инспектор агента выключи
 
Bear

Отключить агент с компа с которого проводится сканирование??? или где, опиши пожалуйста поподробнее...
 


Цитата
Bear


Отключить агент с компа с которого проводится сканирование??? или где, опиши пожалуйста поподробнее...

Именно.
Вообще надо понимать что пишет сканер и почему он так пишет. Вопрос по существу глупый.
 

Логично! А как на Портал ТИ неавторизированные зайдут??? - Порт 8080. Или к чему коннектится агент будет??? - Второй порт!



Или ты вообще Мертвым сервак сделать хочеш?

DryyMoon39370.8493865741
 
справку читали?
Страницы: 1
Читают тему (гостей: 2)