server2012R2一些漏洞的处理

匿名 (未验证) 提交于 2019-12-02 23:55:01

服务器 server2012R2涉及一些漏洞需处理

漏洞的端口有两个 ftp的21端口,和 5986端口

5986端口以及相关

Windows 远程管理 (WinRM)  WS-Management 协议的 Microsoft 实现。该协议是基于简单对象访问协议 (SOAP) 的、防火墙友好的标准协议,使来自不同供应商的硬件和操作系统能够互操作。WS-Management 协议由硬件和软件制造商群体开发,作为一种公共标准,可用于与实现该协议的任何计算机设备远程交换管理数据。使用PowerShell对服务器远程管理,要在远程服务器上启用WinRMwinrm2.0服务对应了两个端口默认为5985HTTP端口)或5986HTTPS端口)

针对5986端口发现一些漏洞

ssl-cve-2016-2183-sweet32 tlsv1_0-enabled rc4-cve-2013-2566 sslv3-cve-2014-3566-poodle sslv3-supported ssl-cve-2011-3389-beast

居然这么多问题就关闭它吧

Powershell命令关闭winrm 5986 port: winrm delete winrm/config/listener?address=*+transport=HTTPS

结合工具IISCrypto 关闭不需要的算法

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!