Jak zakázat chybu zabezpečení skriptování mezi servery v nástroji Dell Security Management Server

Shrnutí: Jak zakázat chybu zabezpečení XSS (skriptování mezi weby) v nástroji Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition).

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Dotčené produkty:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Dotčené verze:

  • v9.6 a starší

Dotčené operační systémy:

  • Windows Server

Poznámka: Skriptování mezi weby (XSS) je typ chyby zabezpečení počítače, která se obvykle vyskytuje ve webových aplikacích. Funkce XSS útočníkům umožňuje vkládat klientské skripty na webové stránky, které si mohou prohlížet další uživatelé. Útočníci používají ohrožení zabezpečení skriptování mezi weby k obejití řízení přístupu, jako jsou zásady stejného původu.

Tato chyba zabezpečení byla odstraněna v nástroji Dell Security Management Server v9.6.

Verze v9.6 nebo starší:

Navštivte adresu \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Je nutné zadat následující příkazy:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Proveďte změnu na:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Uložte změny pomocí tlačítka Save.
  4. Restartovat Služba Security Server.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Další informace

 

Videa

 

Dotčené produkty

Dell Encryption
Vlastnosti článku
Číslo článku: 000131014
Typ článku: How To
Poslední úprava: 21 srp 2024
Verze:  11
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.