Thoughtworks Идут сервер и SSL

Мог быть один из двух способов, которыми сервер неправильно используется или был ворван. Сначала через использование программного обеспечения и второй через маршрут веб-приложения. Я сначала проверил бы, что для использования программного обеспечения и затем проверяют веб-приложение.

Возможные проблемы. Без определенного порядка

  1. У Вас есть какая-либо отправка по почте/форма, которая использует ввод данных пользователем для отправки электронных писем и не включила аутентификацию/авторизацию.
  2. Неверная конфигурация или незащищенные приложения. Вещи как phpMyadmin без пароля или в приложениях разработки выставляются небезопасным способом.
  3. Проверьте журналы доступа и получите список файлов, к которым получили доступ. Если бы они - Ваши файлы, я проверил бы на дыры в системе безопасности в них.
  4. Проверьте свое известное хорошее резервное копирование с текущим подарком файлов на Вашем веб-сервере. Если бы Вы не использовали безопасных инструкций по кодированию то могла бы быть проблема с Удаленным Shell и т.д.

Если Вы не используете почтовый блок smtp в брандмауэре для ограничивания размера ущерба.

1
задан 24 April 2011 в 06:41
1 ответ

There is a suggested work around for this problem described here: http://sachinsudheendra.github.io/2014/03/08/using-go-cd-with-custom-certificates.html

Еще не пробовал, но скоро буду делать, так что опубликую результаты здесь, когда я попробовал.

Изменить: pfx исходный файл с помощью следующей команды:

openssl pkcs12 -in mycertificatepath.pfx -nocerts -out mycertificatepath.key

  • Экспортируйте crt-файл из исходного файла .pfx, используя следующую команду:

    openssl.exe pkcs12 -in mycertificatepath.pfx -clcerts -nokeys -out mycertificatepath.crt

  • Преобразуйте ключевой файл и файл crt в файл pkcs12, используя следующую команду:

    openssl pkcs12 -inkey mycertificatepath.key -in mycertificatepath.crt -export -out mycertificatepath.pkcs12

  • (Эти шаги должны выполняться на сервере)

    1. На сервере откройте командную строку в качестве администратора
    2. Перейдите в каталог, в котором установлены двоичные файлы среды выполнения Java. Путь по умолчанию - C:
    1
    ответ дан 4 December 2019 в 01:36

    Теги

    Похожие вопросы