LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1078|回复: 5

扫描www.linuxsir.cn的结果,我不懂,大家帮忙分析

[复制链接]
发表于 2004-12-15 15:21:47 | 显示全部楼层 |阅读模式
X-Scan 检测报告
本报表列出了被检测主机的详细漏洞信息, 请根据提示信息或链接内容进行相应修补. 欢迎参加X-Scan脚本翻译项目  


检测结果
存活主机 1
漏洞数量 0
警告数量 4
提示数量 3



主机列表
主机 检测结果
211.93.98.22 发现安全警告
主机摘要 - OS: Linux recent 2.4 (2); PORT/TCP:  


[返回顶部]


主机分析: 211.93.98.22
主机地址 端口/服务 服务漏洞
211.93.98.22 http (80/tcp) 发现安全警告
211.93.98.22 unknown (3306/tcp) 发现安全提示
211.93.98.22 unknown (22/tcp) 发现安全提示



安全漏洞及解决方案: 211.93.98.22
类型 端口/服务 安全漏洞及解决方案
警告 http (80/tcp) CGI漏洞: http://211.93.98.22/doc
警告 http (80/tcp) CGI漏洞: http://211.93.98.22/bbs/admin/
警告 http (80/tcp) CGI漏洞: http://211.93.98.22/bbs/
警告 http (80/tcp) CGI漏洞: http://211.93.98.22/manual/
提示 http (80/tcp) The remote web server type is :

Apache/2.0.51 (Unix) mod_perl/1.99_17 Perl/v5.8.4 PHP/4.3.8


Solution : You can set the directive 'ServerTokens Prod' to limit
the information emanating from the server in its response headers.
NESSUS_ID : 10107

提示 unknown (3306/tcp) Remote MySQL version : 4.0.21-log
NESSUS_ID : 10719

提示 unknown (22/tcp) 通过登陆目标服务器并经过缓冲器接收可查出SSH服务的类型和版本。这些信息给予潜在的攻击者们关于他们要攻击的系统的额外信息。版本和类型会在可能的地方被泄露。

解决方案:运用过滤器拒绝信息从不被信赖的主机进入此端口。

风险等级:低
___________________________________________________________________

Remote SSH version : SSH-1.99-OpenSSH_3.8.1p1

NESSUS_ID : 10267



--------------------------------------------------------------------------------
本报表由网络安全漏洞扫描器"X-Scan"生成.
发表于 2004-12-15 19:14:58 | 显示全部楼层
You do not respect www.linuxsir.cn!

You should NOT scan www.linuxsir.cn!
发表于 2004-12-20 22:45:12 | 显示全部楼层
发现问题总比逃避问题好,呵呵
发表于 2004-12-21 12:54:41 | 显示全部楼层
哪里没看懂,这里是扫描了一些端口及取得了一些指纹...
发表于 2004-12-21 15:16:47 | 显示全部楼层
我是菜鸟 我想知道楼主的X-scan是Windows下的还是 Linux下的?
发表于 2004-12-21 15:29:14 | 显示全部楼层
windows
Linux下nmap挺好用的...
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表