深信服社区»版块 安全类 下一代防火墙NGAF 目标服务器开启了Debug错误信息显示

目标服务器开启了Debug错误信息显示

查看数: 10829 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-8-9 10:59

正文摘要:

再实时漏洞风险中看到这个错误,不知道怎么防护,按照提示开启了web应用防护仍然没有用,不知道应该怎么设置?

回复

qinpeng 发表于 2017-8-10 00:10
技术专家说得很到位,这个是缺少了WEB应用防护策略,楼主针对性地防范web网站即可。同时在升级序列号有效的情况下把ips规则库和web应该规则库升级到最新以防范最新的攻击
深拥 发表于 2017-8-9 18:21
目测你设置的是默认的策略,默认防护的是HTTP的80端口,建议修改为你业务全部开放端口
AF技术服务专家_李星验 发表于 2017-8-9 11:51
您好,
      您在【运行状态】--【实时漏洞分析】中看到的只是简单指导信息,您需要详细配置指导信息可以在【风险发现和防护】--【实时漏洞分析】功能中查看报表,可以在对应的漏洞信息中找到详细的配置指导:
你当我三岁吗乀其实我四岁了 发表于 2017-8-9 11:10
您好 ,您这边是做了web扫描吧,扫描到了web服务器存在漏洞(就是您内网的服务器,这个提示是:建议开发这个网站的开发者把web服务器网站的debug调试功能关闭)
在风险发现与防护-web扫描 中输入对应的url 然后选择扫描模式就可以开始扫描,一般是针对内网IP或者解析成内网IP的域名进行扫描,分析内网的网站的漏洞
携手旅游 发表于 2017-8-9 11:06
1.WEB应用防护的功能都是勾选的吗。截图看下
2.让WEB网站开发人员关闭debug调试功能。
深粉 发表于 2017-8-9 11:06
楼主可以把你做的策略截图贴上来看看呢
AF技术服务专家_李星验 发表于 2017-8-9 15:56
您好,
     解决方案有两种:
    1、配置web应用防护功能,要确保配置正确,我看您的服务器端口是8091,需要要检查web应用防护中端口是否有此端口。web应用防护配置好之后,还需要把规则库升级到最新版本
   2、此方法也是最保险的,在服务器上关闭debug调试功能开关