設備版本Release 8860P27
防火牆被綠XX掃描,出現HTTP漏洞問題,設備沒開啟HTTP服務的,隻開啟HTTPS。
還有這個掃出來的問題需要怎麼處理,該設備涉及嗎?
XX廠家說:https也是屬於http服務,這個對嗎?
(0)
最佳答案
dis tcp 看80端口有沒有在監聽
(0)
然後undo autodeploy url enable
然後undo autodeploy url enable
讓漏掃廠家出具下具體的漏掃報告,一般涉及漏洞都是有具體的編號的,比如CVE-XXX這樣的。如果設備在保,可以打個400讓他們給個漏洞修複方法
(0)
廠家沒有提出有CVE編號
廠家沒有提出有CVE編號
實際登錄一台設備web頁麵,指定http頁麵,
此時web頁麵跳轉到https頁麵。這是因為當前設備web頁麵實現就是強製通過https交互用戶名密碼,因此即使設備隻打開了http服務,也同時會監聽tcp 443端口。
設備開啟ip http enable和ip https enable,區別僅在於最後功能頁麵是http還是https,對登錄界麵來說是沒有區別的。
(0)
那麼怎麼規避這個問題?
那麼怎麼規避這個問題?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明