关于Apache Tomcat安全问题涉及的镜像及升级方法
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

前几天我们网友应该收到主机商后台安全提醒,关于Apache Tomcat 存在的安全问题,如果我们有在使用且涉及到其中的几个镜像的话,我们需要及时的完成升级补丁确保服务器WEB系统的安全。主要的原理问题是因为Tomcat AJP协议存在实现缺陷导致相关参数可控,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。
第一、涉及的镜像版本环境
Tomcat 6.X
Tomcat 7.X<7.0.100
Tomcat 8.x<8.5.51
Tomcat 9.x<9.0.31
根据反馈的信息可以看到涉及到大部分主要的Tomcat版本。
第二、安全升级解决方法
无论我们在使用何种方法,我们都需要对服务器进行备份,包括我们有服务器支持快照备份的,我们就快照备份,以防止出现意外。
A – 如未使用Tomcat AJP协议
如未使用 Tomcat AJP 协议,可以直接将 Tomcat 升级到 9.0.31、8.5.51或 7.0.100 版本进行漏洞修复。
如无法立即进行版本更新、或者是更老版本的用户,建议直接关闭AJPConnector,或将其监听地址改为仅监听本机localhost。
1、编辑 <CATALINA_BASE>/conf/server.xml,找到如下行(<CATALINA_BASE> 为 Tomcat 的工作目录):
<Connector port=\”8009\”protocol=\”AJP/1.3\” redirectPort=\”8443\” />
2、将此行注释掉(也可删掉该行):
<!–<Connectorport=\”8009\” protocol=\”AJP/1.3\”redirectPort=\”8443\” />–>
3、保存后需重新启动Tomcat,规则方可生效。
B – 如果使用了Tomcat AJP协议
建议将Tomcat立即升级到9.0.31、8.5.51或7.0.100版本进行修复,同时为AJP Connector配置secret来设置AJP协议的认证凭证。例如(注意必须将YOUR_TOMCAT_AJP_SECRET更改为一个安全性高、无法被轻易猜解的值):
<Connector port=\”8009\”protocol=\”AJP/1.3\” redirectPort=\”8443\”address=\”YOUR_TOMCAT_IP_ADDRESS\” secret=\”YOUR_TOMCAT_AJP_SECRET\”/>
如无法立即进行版本更新、或者是更老版本的用户,建议为AJPConnector配置requiredSecret来设置AJP协议认证凭证。例如(注意必须将YOUR_TOMCAT_AJP_SECRET更改 为一个安全性高、无法被轻易猜解的值):
<Connector port=\”8009\”protocol=\”AJP/1.3\” redirectPort=\”8443\”address=\”YOUR_TOMCAT_IP_ADDRESS\”requiredSecret=\”YOUR_TOMCAT_AJP_SECRET\” />
同时,如果我们我们服务器有设置安全组的,可以单独设置或者限制非我们使用的端口来限制,这个对于严格控制端口的项目来说问题不大,因为我们就开启自己需要的几个端口。
参考文献:https://www.cnvd.org.cn/webinfo/show/5415
[Apache Tomcat]历史优惠活动内容
猜你可能想看的VPS
- 阿里云服务器 2020 年 2 月促销,100%CPU 性能,2 核 4全球[VPS测评]
- 腾讯云双十一→个人版云服务器年付 88 元起 企业版 2C4G3M 三年全球[VPS测评]
- 消息 迪拜主机商 hostsailor 近期会接入 CN2 线路 抗投诉全球[VPS测评]
- PHP 中:: -> self $this 操作符的区别(简单易懂)全球[VPS测评]
- js 获取当前时间戳全球[VPS测评]
- PHPExcel 循环生成 sheet 报错 You tried to 全球[VPS测评]
- 君子下面有一个大的梁字是什么成语?全球[VPS测评]
- PacificRack→$9.99 年 KVM-1GB 13GB 2TB全球[VPS测评]
- 今日秒杀→2C4G3M 三年 688 元 2C4G5M 三年 998 元全球[VPS测评]
- Sharktech→10G 无限流量服务器 55 折 三机房可选 支持支全球[VPS测评]
- nat.bz→64 元 月 512MB 内存 5GB SSD 空间 20虚拟空间(主机)
- imidc→香港服务器 50 刀 月;香港站群服务器(8C) 195 美站群服务器[IP]
- WordPress博客网站搜索引擎优化需要注意几个SEO细节全球[VPS测评]
- 如何快速创建个人独立博客并从中获益?独立服务器[U]
- 哪些WordPress收费主题最靠谱?全球[VPS测评]
- Linode 澳大利亚 悉尼VPS 测试全球[VPS测评]
- Hostarts-阿尔及利亚vps 5.6美元月付 1G内存20G硬盘 全球[VPS测评]
- 2019圣诞: CloudCone 512 内存 30G SSD 3T流全球[VPS测评]
- 常见的CN2,GIA,CIA 各个网络线路解释全球[VPS测评]
- 亿恩科技香港云服务器 2核2G服务器特价700元/年香港VPS[主机]
- 曾经最大跨境电商平台团队收缩,只剩20人丨GoingGlobal周报全球[VPS测评]
- 企鹅小屋:1核/512MB/10GB SSD空间/500GB流量/KVM虚拟空间(主机)
- 详细介绍vps云服务器及其作用全球[VPS测评]
- 如何根据业务需求选择合适的云服务器配置?全球[VPS测评]
- 阿里云香港vps怎么样?阿里云香港、新加坡云主机如何购买?香港VPS[主机]
- 易科云:香港cn2 vps,洛杉矶 cn2云主机;全场月付9折/季付8折香港VPS[主机]
- 腾讯云轻量应用服务器128元/年,香港免备案vps/30M大带宽/100香港VPS[主机]
- 无忧云:雅安/德阳100G高防云主机月付78元起,香港CN2云服务器月付香港VPS[主机]
- 双翼鸟数据:香港cn2云服务器低至28元/月起;美国高防vps仅56元/美国VPS[主机]
- 戈登云VPS,6折,充值送50%,香港cn2,美国cn云服务器,2核2G美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-40348.html











