服务器安全扫描常见问题处理

Posted day959

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了服务器安全扫描常见问题处理相关的知识,希望对你有一定的参考价值。

检测到目标主机可能存在 php multipart/form-data 远程DOS漏洞

解决办法:./upgrade_php.sh,升级到5.4.41

 

 

检测到会话cookie中缺少HttpOnly属性

解决办法:修改php.ini,设置session.cookie_httponly = 1

 

 

点击劫持:X-Frame-Options未配置

解决办法:在/usr/local/nginx/conf/nginx.conf中http区域加上add_header X-Frame-Options SAMEORIGIN;

 

以上是关于服务器安全扫描常见问题处理的主要内容,如果未能解决你的问题,请参考以下文章

AppScan 8.0.3安全漏洞扫描总结

IBM AppScan 安全扫描:加密会话(SSL)Cookie 中缺少 Secure 属性 处理办法

2008 禁止远程桌面连接

如何临时规避安全扫描的高危漏洞

安全扫描处理问题心得

网络安全类别划分——网络信息采集(端口扫描漏洞扫描网络窃听)拒绝服务攻击漏洞攻击