網(wǎng)約車打車系統(tǒng)安全等保整改報告20250501
1、遠(yuǎn)程登錄地址限制未有效。(高風(fēng)險)經(jīng)現(xiàn)場測試,測試電腦可直接遠(yuǎn)程被測服務(wù)器,未做地址限制。2、應(yīng)用系統(tǒng)后臺(https://www.xx.cn/panel)(中風(fēng)險)密碼策略最小位為6位,建議設(shè)置為不少于8位。3、服務(wù)器1(172.24.218.156)、服務(wù)器2(172.24.218.155)Hisize未配置(中風(fēng)險)4、漏洞掃描存在以下高危漏洞(詳見漏掃報告)OpenssH 代碼問題漏洞