hghac8008漏洞扫描处理

文章目录

环境

系统平台:Linux x86-64 Red Hat Enterprise Linux 7

版本:4.5.10

文档用途

本文适用于处理hghac8008端口漏洞户。

详细信息

1、服务器上添加防火墙规则,允许相应端口通过,以10.xx.xx.189、10.xx.xx.190、10.xx.xx.191为例

复制代码
firewall-cmd  --add-rich-rule="rule family="ipv4" source address="10.xx.xx.189" port protocol="tcp" port="8008" accept"

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.xx.xx.189" port protocol="tcp" port="8008" accept"

firewall-cmd  --add-rich-rule="rule family="ipv4" source address="10.xx.xx.190" port protocol="tcp" port="8008" accept"

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.xx.xx.190" port protocol="tcp" port="8008" accept"

firewall-cmd  --add-rich-rule="rule family="ipv4" source address="10.xx.xx.191" port protocol="tcp" port="8008" accept"

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.xx.xx.191" port protocol="tcp" port="8008" accept"

2、重载防火墙策略

复制代码
firewall-cmd --reload

3、删除全局规则

复制代码
firewall-cmd --permanent --remove-port=8008/tcp
firewall-cmd  --remove-port=8008/tcp

防火墙规则生效优先级为:直接规则--富规则--区域规则

4、确定策略生效

复制代码
firewall-cmd --list-all
相关推荐
笨熊呆呆瓜11 分钟前
【网络基础科普】交换机 MAC 地址全解析:查询方法、System MAC 与 Bridge MAC 的区别,以及“为什么只差 1”
网络
Full Stack Developme21 分钟前
Hutool StrUtil 教程
开发语言·网络·python
码完就睡22 分钟前
Linux——信号的使用
linux·运维·服务器
数字供应链安全产品选型29 分钟前
2026智能体行为安全深度解析:从提示词注入到工具调用劫持,悬镜灵境AIDR的实时防护机制
网络
百事牛科技30 分钟前
解锁你的文档:Excel 打开密码取消教程
windows·excel
KuaCpp31 分钟前
Linux从0到1学习
linux·学习
优化Henry40 分钟前
新建LTE站点光功率劣化分析与处理案例
运维·网络·5g·信息与通信
y小花42 分钟前
安卓vold服务
android·linux·运维
开开心心就好42 分钟前
体积小巧的图片重复查找工具推荐
linux·运维·服务器·智能手机·自动化·excel·fabric
tryqaaa_1 小时前
学习日志(一)【含markdown语法,Linux学习】
linux·运维·学习·web安全·web·markdown