Jak zakázat chybu zabezpečení skriptování mezi servery v nástroji Dell Security Management Server
Shrnutí: Jak zakázat chybu zabezpečení XSS (skriptování mezi weby) v nástroji Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition).
Tento článek se vztahuje na
Tento článek se nevztahuje na
Tento článek není vázán na žádný konkrétní produkt.
V tomto článku nejsou uvedeny všechny verze produktu.
Pokyny
Dotčené produkty:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Dotčené verze:
- v9.6 a starší
Dotčené operační systémy:
- Windows Server
Poznámka: Skriptování mezi weby (XSS) je typ chyby zabezpečení počítače, která se obvykle vyskytuje ve webových aplikacích. Funkce XSS útočníkům umožňuje vkládat klientské skripty na webové stránky, které si mohou prohlížet další uživatelé. Útočníci používají ohrožení zabezpečení skriptování mezi weby k obejití řízení přístupu, jako jsou zásady stejného původu.
Tato chyba zabezpečení byla odstraněna v nástroji Dell Security Management Server v9.6.
Verze v9.6 nebo starší:
Navštivte adresu \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.
- Je nutné zadat následující příkazy:
<servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping>
- Proveďte změnu na:
<!-- <servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> --> <!-- <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping> -->
- Uložte změny pomocí tlačítka Save.
- Restartovat Služba Security Server.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.
Další informace
Videa
Dotčené produkty
Dell EncryptionVlastnosti článku
Číslo článku: 000131014
Typ článku: How To
Poslední úprava: 21 srp 2024
Verze: 11
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.