检测到目标主机可能存在缓慢的HTTP拒绝服务攻击

回贴
回帖数 3
阅读数 1774
发表时间 2024-03-20 09:29:36
🐐
低调的鞭炮 楼主

服务器扫描有漏洞:检测到目标主机可能存在缓慢的HTTP拒绝服务攻击

在配置文件中增加一下内容。

LoadModule reqtimeout_module modules/mod_reqtimeout.so
     <IfModule reqtimeout_module>
     RequestReadTimeout header=10-40,minrate=500 body=10-40,minrate=500
     </IfModule>
LoadModule qos_module modules/mod_qos.so

出现报错信息

httpd: Syntax error on line 75 of /opt/zbox/etc/apache/httpd.conf: Cannot load modules/mod_reqtimeout.so into server: /opt/zbox/run/apache/modules/mod_reqtimeout.so: cannot open shared object file: No such file or directory


3个回复
于涛 沙发
这个提示应该是apache配置里默认没有开启reqtimeout的modules扩展,可以现在httpd.conf中搜索下这个扩展,如果没有的话 还需要配置下。
2024-03-20 09:31:24 于涛 回帖
🐐
低调的鞭炮 板凳
请问下怎么配置
2024-03-20 12:47:23 低调的鞭炮 回帖

默认apache的配置里面只有带mod_reqtimeout扩展的话,可以需要手动下载扩展编辑安装了,或者将整个apache更新到最新版,这个漏洞应该是2.2.x版本的apache漏洞,如果是一键安装包部署,需要升级运行环境的话,需要将整个zbox环境替换掉,主要操作步骤 :

1.停止服务,将zbox重命名

2.访问禅道官网下载最新版禅道的一件安装包

3.部署好新版本的zbox包后,将原来的zentao代码路径 和mysql/zentao(数据库物理文件)做下迁移即可。

2024-03-20 13:09:32 于涛 回帖
联系人
刘璐/高级客户经理
电话(微信)
18562550650
QQ号码
2845263372
联系邮箱
liulu@chandao.com
返回顶部
刘璐
高级客户经理
18562550650
2845263372
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。 问题反馈反馈点击这里,让我们聆听您的建议与反馈。