当前位置:喾鸥云 > 云虚拟主机 > 正文

香港带宽_品牌服务器_年度促销

香港带宽_品牌服务器_年度促销

本博客旨在提高人们对保护SAP基础设施的认识。在本例中,特别是关于保护SAP传输机制的主题。

在过去的几年中,已经发布了很多关于保护您的SAP基础设施的信息。SAP本身已经发布了SAP安全指南,有许多SAP安全研究人员在安全会议和SCN上发表了他们的研究成果,人们也积极地在博客上讨论这个话题。许多与安全相关的主题已经被强调,云数据库方案,数据云端存储,但是我发现关于保护SAP传输管理系统(TMS)的特定主题的信息并不多。因此,我亲自深入研究了这个主题,淘客助手软件,并就此编写了一份白皮书。

总结了一些发现:

您的SAP基础设施中可能存在的与TMS相关的5个重要漏洞:

XPRA执行

用户TMSADM存在默认密码,外部客户端000或拥有过多授权

对TMS传输目录共享的访问权限限制不够

STMS相关报告和功能模块中的ABAP代码漏洞

远程执行TP命令

防止上述问题的一些解决方案:

防止XPRA执行:

减轻周围的风险TMSADM用户:

缓解与传输共享相关的风险:

ABAP漏洞:

远程执行TP命令:

一般建议有些相关:

有关此主题的更多背景信息以及利用这些漏洞的详细说明,请参阅白皮书:

嘿,云服务器折扣,乔里斯,哇云云服务器,

好久不见了!

感谢您概述这些漏洞。

干杯!

马克

嘿,乔里斯,

今天碰巧看到这个,很好的医生…..谢谢分享

版权保护: 本文由 喾鸥云 原创,转载请保留链接: /html/134700.html

喾鸥云
喾鸥云是一家为企业和开发者提供安全稳定的云计算服务,涵盖云服务器、云数据库、云存储等全方位云服务的服务商。
  • 文章总数
  • 16883119访问次数
  • 建站天数