谢谢回复,应该是存在的问题,前面贴的output就是弱扫抓到的内容,它那个系统也是依据那些output信息来判断是否有相关漏洞要修复。
弱扫系统是 tenable nessus,对应的漏洞的plugin ID 42873,也就是这个:
https://www.tenable.com/plugins/nessus/42873
我说“应该”是因为有同样问题的不止这一台,其它不同系统或应用发现的这个问题都是准确的,即有支持3DES,调整设置后也复扫确认是修复了,只是这一台不太会排查,对twisted这方面不太熟悉。
也有些其它python应用,前面有个nginx反向代理,只要处理好nginx的部分即可,倒是比较简单。这个前面没有nginx,就是直接一个基于twisted的websocket服务。
【 在 JulyClyde 的大作中提到: 】
: 你这个应对方法有些过于文科了
: 既然已经有扫描报告,你应该先核实他报告的事是不是确实存在
: 然后再去研究为什么
: ...................
--
FROM 210.13.120.*