Jak zakázat chybu zabezpečení skriptování mezi servery v nástroji Dell Security Management Server

요약: Jak zakázat chybu zabezpečení XSS (skriptování mezi weby) v nástroji Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition).

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Dotčené produkty:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Dotčené verze:

  • v9.6 a starší

Dotčené operační systémy:

  • Windows Server

Poznámka: Skriptování mezi weby (XSS) je typ chyby zabezpečení počítače, která se obvykle vyskytuje ve webových aplikacích. Funkce XSS útočníkům umožňuje vkládat klientské skripty na webové stránky, které si mohou prohlížet další uživatelé. Útočníci používají ohrožení zabezpečení skriptování mezi weby k obejití řízení přístupu, jako jsou zásady stejného původu.

Tato chyba zabezpečení byla odstraněna v nástroji Dell Security Management Server v9.6.

Verze v9.6 nebo starší:

Navštivte adresu \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Je nutné zadat následující příkazy:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Proveďte změnu na:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Uložte změny pomocí tlačítka Save.
  4. Restartovat Služba Security Server.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

추가 정보

 

비디오

 

해당 제품

Dell Encryption
문서 속성
문서 번호: 000131014
문서 유형: How To
마지막 수정 시간: 21 8월 2024
버전:  11
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.