gpt4 book ai didi

windows - Tivoli Monitoring Agent 中的 SSL 漏洞

转载 作者:太空宇宙 更新时间:2023-11-03 14:40:21 26 4
gpt4 key购买 nike

我正在修复 Windows Server 2008 上的一些偏差,在扫描结果中,漏洞 SSL Enabled Server Supports Medium Strength SSL Encryption Certificates/Ciphers appeared in port 7756. 在该端口运行的应用程序是 kntcma(Tivoli Monitoring代理人)。我试图通过转到 TEMS->Advanced->Edit variables 并添加下一行来解决这个问题:

GSK_PROTOCOL_SSLV2=OFF
GSK_PROTOCOL_SSLV3=ON
GSK_V3_CIPHER_SPECS="350A"

然后我重新启动了代理,认为这足以解决漏洞,但事实并非如此。偏差继续出现,我不知道还能做些什么来解决它

最佳答案

您可以使用证书...以下是重新创建安全证书的一些步骤:

a) 设置属性:

C:\IBM\ITM\InstallITM\GetGSKitHome.bat -> 在 PATH 开头添加输出

例子:

设置 PATH=C:\IBM\ITM\GSK7;C:\IBM\ITM\GSK7\lib;C:\IBM\ITM\GSK7\bin;%PATH%

C:\IBM\ITM\InstallITM\GetJavaHome.bat -> 将此命令的输出设置为 JAVA_HOME

例子:

设置 JAVA_HOME=C:\IBM\ITM\java\java50\jre

b) 删除并重新创建证书

在只有 gsk7capicmd 实用程序可用的 32 位服务器上:

设置 PATH=C:\IBM\ITM\GSK7;C:\IBM\ITM\GSK7\lib;C:\IBM\ITM\GSK7\bin;%PATH%

gsk7capicmd.exe -cert -delete -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -label "IBM_Tivoli_Monitoring_Certificate"

在 gsk8capicmd 实用程序可用的 32 位服务器上:

set PATH=C:\IBM\ITM\GSK8;C:\IBM\ITM\GSK8\lib;C:\IBM\ITM\GSK8\bin;%PATH%

gsk8capicmd.exe -cert -delete -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -label "IBM_Tivoli_Monitoring_Certificate"

在只有 gsk7capicmd_64 可用的 64 位服务器上:

设置 PATH=C:\IBM\ITM\GSK7_x64;C:\IBM\ITM\GSK7_x64\lib64;C:\IBM\ITM\GSK7_x64\bin;%PATH%

gsk7capicmd_64.exe -cert -delete -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -label "IBM_Tivoli_Monitoring_Certificate"

在 gsk8capicmd_64 可用的 64 位服务器上:

设置 PATH=C:\IBM\ITM\GSK8_x64;C:\IBM\ITM\GSK8_x64\lib64;C:\IBM\ITM\GSK8_x64\bin;%PATH%

gsk8capicmd_64.exe -cert -delete -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -label "IBM_Tivoli_Monitoring_Certificate"

c) 创建新证书

在只有 gsk7capicmd 实用程序可用的 32 位服务器上:

设置 PATH=C:\IBM\ITM\GSK7;C:\IBM\ITM\GSK7\lib;C:\IBM\ITM\GSK7\bin;%PATH%

gsk7capicmd.exe -cert -create -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -size 4096 -dn "CN=IBM Tivoli Monitoring 自签名证书,O=IBM Tivoli ,C=US"-label "IBM_Tivoli_Monitoring_Certificate"-default_cert yes -expire 3652 -sigalg sha1

在 gsk8capicmd 实用程序可用的 32 位服务器上:

set PATH=C:\IBM\ITM\GSK8;C:\IBM\ITM\GSK8\lib;C:\IBM\ITM\GSK8\bin;%PATH%

gsk8capicmd.exe -cert -create -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -size 4096 -dn "CN=IBM Tivoli Monitoring 自签名证书,O=IBM Tivoli ,C=US"-label "IBM_Tivoli_Monitoring_Certificate"-default_cert yes -expire 3652 -sigalg sha1

在 gsk7capicmd_64 实用程序可用的 64 位服务器上:

设置 PATH=C:\IBM\ITM\GSK7_x64;C:\IBM\ITM\GSK7_x64\lib64;C:\IBM\ITM\GSK7_x64\bin;%PATH%

gsk7capicmd_64.exe -cert -create -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -size 4096 -dn "CN=IBM Tivoli Monitoring 自签名证书,O=IBM Tivoli ,C=US"-label "IBM_Tivoli_Monitoring_Certificate"-default_cert yes -expire 3652 -sigalg sha1

在 gsk8capicmd_64 实用程序可用的 64 位服务器上:

设置 PATH=C:\IBM\ITM\GSK8_x64;C:\IBM\ITM\GSK8_x64\lib64;C:\IBM\ITM\GSK8_x64\bin;%PATH%

gsk8capicmd_64.exe -cert -create -db C:\IBM\ITM\keyfiles\keyfile.kdb -pw IBM61TIV -size 4096 -dn "CN=IBM Tivoli Monitoring 自签名证书,O=IBM Tivoli ,C=US"-label "IBM_Tivoli_Monitoring_Certificate"-default_cert yes -expire 3652 -sigalg sha1

您可以在此 link 找到更多信息.

关于windows - Tivoli Monitoring Agent 中的 SSL 漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43816765/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com