This commit is contained in:
zhiqiang feng
2025-12-29 13:38:39 +08:00
commit 1a4aa9a660
579 changed files with 388880 additions and 0 deletions
+55
View File
@@ -0,0 +1,55 @@
# 商务局堡垒机和服务器账号密码
远程机:
使用raylink软件远程登录
远程码:162 644 044
密码:swj888gg
堡垒机地址:
https://10.208.209.226/login
账号:znkj
密码:Swjbd@202410
```
Swjbd@202410
```
10:
suops
```
uyv@#ADSnbv65
```
14:
suops
```
Ghg23476%65Gnh23
```
| 服务器类型 | 服务器IP | 外网映射IP | 访问端口 | 系统类型 | 访问方式 | 服务器账户 | 服务器密码 | 挂载存储 | 部署内容 |
| ------- | ------------ | ------------- | ---------- | ------- | ------------ | ---------------------------------- | --------------------------------------------------------------------------- | ----- | ----------- |
| 中型鲲鹏云主机 | 10.201.31.1 | 59.41.8.111 | 80 443 | 银河麒麟V10 | SSH SFTP | root suops | Gzswj@Rapid2024.Lm.31.1 Mjk@2023.L!FGBn | 100G | 商贸直通车应用服务器 |
| 大型鲲鹏云主机 | 10.201.31.8 | | | 银河麒麟V10 | SSH SFTP | root suops | gZSswj@2024.Lm,31.8 Gj@2024Gx. | 100G | 数据交换服务器 |
| 大型鲲鹏云主机 | 10.201.31.9 | | | 银河麒麟V10 | SSH SFTP | root suops | gZSswj@2024.zN,31.9 oPd9&88,.F541xc | 100G | 文件存储服务器 |
| 大型鲲鹏云主机 | 10.201.31.10 | | | 银河麒麟V10 | SSH SFTP | root suops | gZSswj@2024.zN,31.10 uyv@#ADSnbv65 | 100G | 代理服务器、应用服务器 |
| 大型鲲鹏云主机 | 10.201.31.11 | 112.94.64.121 | 80 | 银河麒麟V10 | SSH SFTP | root suops | gZSswj@2024.zN,31.11 uyv@#ADSnbv65 | 100G | 可视化应用服务器 |
| 大型鲲鹏云主机 | 10.201.31.12 | | | 银河麒麟V10 | SSH SFTP | root suops | gZSswj@2023.Lm,31.12 .Lojd7%^F15DxG | 100G | 数据治理服务器 |
| 大型鲲鹏云主机 | 10.201.31.13 | | | 银河麒麟V10 | SSH SFTP | root suops | 88FUSdbng@25G8c% uvdfh&741445FDGDf | 100G | 总线服务器1 |
| 大型鲲鹏云主机 | 10.201.31.14 | | | 银河麒麟V10 | SSH SFTP | root suops | gZSswj@2023.Lm,31.14 Ghg23476%65Gnh23 | 100G | 总线服务器2 |
| 大型鲲鹏云主机 | 10.201.31.15 | | | 银河麒麟V10 | SSH SFTP | root suops | root密码不对 gZSswj@2023.Lm,31.15 H2gF34^&nG5 | 100G | 总线服务器3 |
| 大型鲲鹏云主机 | 10.201.31.21 | | | 银河麒麟V10 | SSH SFTP | root suops xcyun | root密码不对 gZSswj@2023.Lm,31.21 9L@1015.2024Syj. 8Gssdjkh@2024,G | 100G | 应用服务器 |
| 大型鲲鹏云主机 | 10.201.31.24 | | | 银河麒麟V10 | SSH SFTP | root suops xcyun dmdba | gZSswj@2023.Lm,31.24 9,Mjd6Fuhd457V 7Psdjkh@2024,G Gx58YH23#gdG | 200GB | 数据库服务器 |
| 物理机 | 10.201.31.3 | | | 银河麒麟V10 | SSH SFTP | root suops | Gzswj@Rapid2024.Lm.31.3 P.Jmdb798*22 | 600GB | 达梦数据库 - 备 |
| 物理机 | 10.201.31.4 | | | 银河麒麟V10 | SSH SFTP | root suops | Gzswj@Rapid2024.Lm.31.4 X.Jm87mB76@*22 | 600GB | 达梦数据库 - 主 |
+81
View File
@@ -0,0 +1,81 @@
### 13
10.201.31.13
```
Apache Flink 远程代码执行漏洞【原理扫描】
```
可能有客户端,无服务端
### 14
10.201.31.13
```
Apache Flink 任意文件写入(CVE-2020-17518)【原理扫描】
```
```
CVE-2020-17518
While all versions before `1.11.3` are affected the related vulnerability, Apache Flink has been fixed vulnerability for versions `1.11.3` and above.
```
### 38
10.201.31.10
```
Nacos Namespace 未授权访问漏洞【原理扫描】
```
误报
### 39
10.201.31.10
```
Python 资源管理错误漏洞(CVE-2018-1060
```
### 40
10.201.31.10
```
Python 输入验证错误漏洞(CVE-2018-20406
```
### 41
10.201.31.10
```
Python 资源管理错误漏洞(CVE-2019-9674
```
### 42
10.201.31.10
```
Python 输入验证错误漏洞(CVE-2021-28861
```
### 44
10.201.31.10
```
Python 资源管理错误漏洞(CVE-2022-45061
```
### 45
10.201.31.10
```
Python 输入验证错误漏洞(CVE-2023-24329
```
### 46
10.201.31.10
```
Python 安全漏洞(CVE-2023-36632
```
```
升级 arm64v8/mofcom_spider_api:v2 的python > 3.11.4
```
+17
View File
@@ -0,0 +1,17 @@
## 主机漏洞:
### 131421233031
都是flink问题:
如果是软件是在本地启动服务,则需要升级软件中flink的版本
如果只是客户端,则是误报
### 39404142444546565860616264656667
都是python版本升级:
需要获得运行容器的源码,把python 3.6升级到python 3.11以上
### 2238
nacos 漏洞:
目前厂商没有发布解决问题的新版本