Tomcat 8005 端口 SHUTDOWN 漏洞

漏洞名称: Tomcat 8005 端口 SHUTDOWN 漏洞
漏洞级别:
涉及版本: 各个应版本
漏洞描述:
临时方案:
升级方案: 参考以下升级方案

升级方案

以下全部操作请用安装用户操作 (默认 isearch)!

1、备份 server.xml 配置文件:

cp -r /isearch/tomcat/conf/server.xml /isearch/tomcat/conf/server.xml.xxxxxx

2、修改文件。

vi /isearch/tomcat/conf/server.xml

找到 port=“8005” shutdown=“SHUTDOWN” 这一行,把 "SHUTDOWN" 改成 "ishutdown"
3、重新启动 tomcat

/isearch/bin/tomcat.sh restart

回退方案

以下全部操作请用安装用户操作 (默认 isearch)!

1、删除当前文件

rm -rf /isearch/tomcat/conf/server.xml

2、恢复备份文件

3、重新启动 tomcat

/isearch/bin/tomcat.sh restart