免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5397 | 回复: 5
打印 上一主题 下一主题

[求助]AIX 漏洞的解决 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-03-26 11:42 |只看该作者 |倒序浏览
一个客户,买了个漏洞扫描软件,然后在AIX系统上扫到一些漏洞,要求我们给解决,没接触过这类案件,希望大家知道的帮下忙\r\n\r\n1、tooltalk 服务\r\n2、RPC Statd 服务\r\n3、cmsd服务正在运行\r\n4、dtspcd 服务运行\r\n5、rexecd_服务运行\r\n6、SNMP团体名可猜\r\n7、RPC nlockmgr 服务\r\n8、SNMP不能通知management stations\r\n\r\n这些漏洞我查了一下,有一些是服务,有人建议关闭,但是我不知道会不会对系统运行造成影响,比如tooltakl服务\r\n\r\n有一些漏洞有linux下的解决办法,但是没有aix的\r\n\r\n迷茫中。\r\n\r\n有哪位大哥搞过吗??

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
2 [报告]
发表于 2010-03-26 12:59 |只看该作者
关吧,不好使会有人抗议的\r\n\r\n这些一般都没用

论坛徽章:
0
3 [报告]
发表于 2010-03-26 13:40 |只看该作者
你需要弄清楚并确定你知道自己在做什么的时候再去做,\r\n比方说:\r\nRPC Statd 服务-->这个和NFS服务密切相关的,如果你没有NFS那关了也就关了,如果需要NFS服务,你关了它,那数据库找不到NFS出了问题影响生产环境怎么办?\r\n这个是学习的好机会,趁着用户有需求,学自己的东西.\r\n下次别人一问,包你灭了他们.\r\n漏洞不堵也不出什么大问题,所以这个不急的.

论坛徽章:
0
4 [报告]
发表于 2010-03-26 15:03 |只看该作者
谢谢楼上的2位,有些漏洞客户也知道是不能关闭的,但是其他一些还是要解决的,

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2010-03-26 15:23 |只看该作者
rpc.statd是monitor,除了提供数据给其他一些服务之外,主要是给rpc.lockd提供数据,没有它也不是说一点问题没有,但是也不至于立刻死人

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
6 [报告]
发表于 2010-03-30 15:01 |只看该作者
其实 你找个linux机器,在安装了nmap包后\r\nnmap -p1-65535\r\n就可以将那些端口扫出来。\r\n不知道,此平台下,有防火墙吗,将其都补上,再扫一次,看看。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP