背景
漏洞扫描发现有部分低危 web 漏洞,项目又暂未使用数据目录服务,所以最简单的方案是直接关闭服务。
查阅文档发现处理自动化服务可以修改webapps\iserver\WEB-INF\iserver-geoprocessing.xml 的 enable 属性为 false 关闭,机器学习服务可以修改webapps\iserver\WEB-INF\iserver-machinelearning.xml enable 属性为 false 关闭。
数据目录服务、地图打印服务 配置文件没有参数可以直接关闭,咨询官方支持后获取如下关闭方法:
准备工具
压缩软件:本次使用 2345 好压,其他可以直接修改 jar 包内部文件的压缩软件也可以。
修改server-host-model-*.jar
jar 包路径:webapps\iserver\WEB-INF\server-host-model-*.jar
xml 路径:com\supermap\server\host\webapp\handlers.xml
在<util:list id="baseHandlerList">节点中删掉bigdataHandler的value 节点
修改前
修改后:
同理去掉webprintHandler的value 节点可以关闭打印服务