gpt4 book ai didi

安全漏洞 : Web Server Uses Plain-Text Form Based Authentication

转载 作者:行者123 更新时间:2023-12-01 04:00:46 25 4
gpt4 key购买 nike

我有一台安装了 apache tomcat 6.0.16 的服务器,但没有运行 Web 应用程序。

但是我有一个axis2.war,它托管了很少的Web 服务。现在在执行 Qualsys 安全漏洞检查后,它给了我以下结果:

服务名称:Web 服务器
漏洞描述:Web 服务器使用基于纯文本表单的身份验证
严重性(1-5 级,5 级最高):3

我搜索了这个错误,我发现这个错误发生在从 Web 服务器请求网页的网站上,并且使用的身份验证形式是基于纯文本的。
但我怀疑我们的服务器上没有运行任何 Web 应用程序,因此它要求哪种身份验证?
或者它是否与axis2.war有关?

任何建议都会有很大帮助。

最佳答案

基本上是说您正在通过未加密的端口(例如端口 80)传输数据。禁用端口 80 并在端口 443 上启用,应该可以解决您的问题。

关于安全漏洞 : Web Server Uses Plain-Text Form Based Authentication,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13600454/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com