


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
CIMER文檔編號:CT007A項目代號:(NTP)應用整改升級方案CIMERTMCIMERTM江蘇君立華域信息安全技術有限公司2014年06月
OMiR:OMiR:一,升級背景NTP升級為了應對工信部檢查,進行的漏洞整改加固工作,使工作能有效的,安全的,統(tǒng)一的進行。漏洞描述:受影響系統(tǒng):ntp_request.c'遠程拒絕服務漏洞(CVE-2013-5211)NTPNTP<4.2.7p26描述:BUGTRAQID:64692CVE(CAN)ID:CVE-2013-5211NetworkTimeProtocol(NTP)是用來使計算機時間同步化的一種協(xié)議,它可以使計算機對其服務器或時鐘源(如石英鐘,GPS等等)做同步化。NTP4.2.7p26之前版本的ntpd中,ntp_request.c的monlist允許遠程攻擊者通過偽造的REQ_MON_GETLIST或REQ_MON_GETLIST_1請求,利用此漏洞造成拒絕服務(流量放大)。建議:廠商補?。篘TP目前廠商已經發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載://~ntp/ntp_spool/ntp4/ntp-dev/ntp-dev-4.2.7p26.tar.gz二,升級步驟測試主機:系統(tǒng)自帶版本如下:[PRODUCT-root@monitorSrv:/root/ntrpm-qa|grepntpntp-4.2.2p1-15.el5_7.1升級前卸載自帶的ntp版本[PRODUCT-root@monitorSrv:]#rpm-entp-4.2.2p1-15.el5_7.1--nodeps下載對應的源碼升級版[PRODUCT-root@monitorSrv:/root]#tar-zxvfntp-dev-4.2.7p26.tar.gz[PRODUCT-root@monitorSrv:/root/ntp-dev-4.2.7p26]#./configure[PRODUCT-root@monitorSrv:/root/ntp-dev-4.2.7p26]#make
CIMERTMCIMERTM[PRODUCT-root@monitorSrv:/root/ntp-dev-4.2.7p26]#makeinstall查看升級后版本:[PRODUCT-root@monitorSrv:/root/ntp-dev-4.2.7p26]#ntpd/ntpd-vntpd/ntpd:illegaloption--vntpd-NTPdaemonprogram-Ver.4.2.7p26同步時間測試:[PRODUCT-root@monitorSrv:/root]#ntpdate23Jun15:50:53ntpdate[20701]:adjusttimeserveroffset0.002294sec升級后漏掃:無NTP相關漏洞信息:1RS朋?任務列表,掃fiL191|任務蔘數(shù)|綜述信息""主機列表""覇洞列表""跪跚號~蔘考標準|畐洞分布J!洞類別過濾:'°低鳳險cm漏洞有稱出現(xiàn)次數(shù)ElOSSH版本信息可被獲取1EO遠端HTTP服務器類型和版本信息辿漏2田°目標主機『pcinfo?p信息泄露1田°IBMDB2Administration朋務信息可被獲取1ElOSS主機運行著DB2O岸實例1田0允WTraceroute探測1ElOIBMDB2Discovery服務正在運行1田O檢測到遠端RPCBIND/PORTMAP1E在運行中1s0遠端WWW服務支持TRACE請求1田OICMPtimestamp/r
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 營養(yǎng)科學技術的研究和發(fā)展考核試卷
- 潛水裝備在海洋環(huán)境保護法規(guī)遵守考核試卷
- 碩士學習精要
- 吉林省松原市乾安縣七中2025屆高三第五次適應性訓練歷史試題含解析
- 武漢工程大學《生物制藥工藝學實驗一》2023-2024學年第二學期期末試卷
- 內蒙古鴻德文理學院《新興時代下的公共政策》2023-2024學年第二學期期末試卷
- 遼寧省大連市莊河高級中學2025年高三畢業(yè)班下學期摸底聯(lián)考歷史試題試卷含解析
- 山東城市服務職業(yè)學院《環(huán)境藝術設計》2023-2024學年第一學期期末試卷
- 江西工程學院《數(shù)字音頻技術》2023-2024學年第一學期期末試卷
- 吉林省長春市第二實驗學校2025年初三五月適應性考試英語試題文試卷含答案
- 臨時聘用司機合同范本
- ipo上市商業(yè)計劃書
- 抖音短陪跑合同范本
- HJ 636-2012 水質 總氮的測定 堿性過硫酸鉀消解紫外分光光度法
- 山東省青島市市北區(qū)2023-2024學年七年級下學期英語期末考試試題
- 現(xiàn)代風險導向審計在天衡會計師事務所的應用研究
- 拔牙技巧必成高手
- 新生兒科科室發(fā)展規(guī)劃方案
- 投標項目實施方案服務響應方案
- (高清版)DZT 0285-2015 礦山帷幕注漿規(guī)范
- 《養(yǎng)老護理員》-課件:老年人安全防范及相關知識
評論
0/150
提交評論