一般

简介

佘 肃徽

  • 登录名: shesuhui
  • 注册于: 2021-01-25
  • 最后登录: 2024-12-03

问题

打开 已关闭 合计
被指派的问题 0 0 0
已报告的问题 0 0 0

项目

项目 角色 注册于
技术支持项目 深圳项目组成员 2021-05-24

活动

2024-11-12

05:44 技术支持项目 AAS-V10企业版: AASv10 企业版访问日志格式设置 accessLog pattern

管理控制台的实例的配置【HTTP服务】可以开启“访问日志记录”功能,访问日志的格式设置说明如下:

格式

用于指定要在访问日志中捕获的信息以及信息捕获顺序的字符串值。默认值如下:


%client.nam...

佘 肃徽

2024-09-29

07:13 技术支持项目 ACLS: ACLS 不同部署场景的配置说明

K8S集群环境(物理机或虚拟机上部署 K8S集群,k8s 集群里部署 docker 容器,docker 容器里部署 aas)

1. 授权中⼼部署位置要求:授权中⼼可以访问到k8s 集群 api,容器实例内的 java 进程可以访...

佘 肃徽

2024-07-01

01:44 技术支持项目 AAS-V9企业版: v9企业版,jdk1.7 下运行报错

 jdk1.7 下用 v9 企业版,直接运行可能会报告如下错误:

 

解决方案:

将附件 jar 包放入endorsed目录,然后删除ext/acls-client-1.0.0.jar里面acls-cli...

佘 肃徽

2024-06-20

14:17 技术支持项目 AAS-V10企业版安全测评专区: RE: 去除V10企业的默认欢迎页

上述方法,如果重启时会失败;

正确的做法是,登录管控台,按照下述指示配置

 

佘 肃徽
07:24 技术支持项目 AAS-V10敏捷版: AASV10敏捷版扫描 jar 包的几种配置, scan tld jar

场景一、各个版本starter中支持忽略扫描jar里面的Manifest文件。通过配置application.properties或者

application.yml文件是否忽略。下面以application.yml为例

...

佘 肃徽

2024-02-04

09:15 技术支持项目 AAS-V10企业版安全测评专区: RE: v10企业版 慢攻击防御配置

如果上述配置不能起作用,需要打相关补丁,具体补丁需要根据具体版本号咨询研发,附件补丁包是基于(build 202312041945),

1、将补丁包  替换  ApusicAS/aas/modules 下同名 jar 包。

...

佘 肃徽

2024-02-03

14:05 技术支持项目 AAS-V10企业版安全测评专区: v10企业版 慢攻击防御配置

等保测评里经常有慢攻击漏洞检测项,如发现慢攻击,则会有如下报告:

 

防御配置如下:

 

抵御慢攻击s还需要配置读写超时,超时时间可以设置小一些:

 

 

 

 

佘 肃徽
05:01 技术支持项目 AAS-V10企业版安全测评专区: RE: V10 SSL弱密码套件问题修复

其它几个端口的弱密码配置类似,具体位置如下图,6837、6838、6839 

 

佘 肃徽

2024-01-02

09:04 技术支持项目 AAS-V9企业版安全测评专区: AASv9. 启动脚本里不允许开启调试参数功能的漏洞的修复建议 JDWP

有部分项目在做安全扫描时发现java进程是带调试功能的,在生产环境下不允许开启调试功能,所以需要在启动脚本里屏蔽调试参数开启功能。

 

linux 环境修改以下文件:domain_home/bin/startapusic
...

佘 肃徽

2023-12-20

02:04 技术支持项目 AAS-V10敏捷版: AASv10内嵌模式快速使用说明

使用说明
    为了方便与应用快速集成,aams的使用方式共有两种,第一种是只需导入单个jar,该jar是包含了aams和starter相关的jar,
另一种是按模块导入jar的方式,可将aams、starter分模块导入,产品...

佘 肃徽

导出 Atom