目標主機showmount -e信息泄露(CVE-1999-0554)


詳細描述
 
可以對目標主機進行"showmount -e"操作,此操作將泄露目標主機大量敏感信息,比如目錄結構。更糟糕的是,如果訪問控制不嚴的話,攻擊者有可能直接訪問到目標主機上的數據。
 
 
 
解決辦法
 
建議您采取以下措施以降低威脅:
 
* 限制可以獲取NFS輸出列表的IP和用戶。
 
* 除非絕對必要,請關閉NFS服務、MOUNTD。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM