5

Apache Tomcat 6.0.16 がインストールされているサーバーがあり、Web アプリケーションが実行されていません。

しかし、いくつかの Web サービスをホストしている axis2.war があります。Qualsys セキュリティの脆弱性チェックを実行すると、次の結果が得られました。

サービス名: Web サーバー 脆弱性の説明: Web サーバーはプレーンテキスト フォーム ベースの認証を使用します 重大度 (1 ~ 5 のスケール、5 が最高): 3

このエラーを検索したところ、Web サーバーから Web ページを要求する Web サイトでこのエラーが発生し、使用される認証の形式がプレーン テキスト ベースであることがわかりました。しかし、サーバー上で実行されているWebアプリがないので、どの認証を求めているのでしょうか? または、それが axis2.war に関連している場合は?

どんな提案でも大いに役立ちます。

4

2 に答える 2

3

基本的には、ポート 80 などの暗号化されていないポートを介してデータを送信していると言っています。ポート 80 を無効にし、ポート 443 を有効にすると、問題が解決するはずです。

于 2013-01-28T15:40:46.273 に答える