Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

Framework - Linha Datasul - TEC - Recomendação de segurança para desabilitar o Connector AJP no Tomcat

time.png Tempo aproximado para leitura: 00:01:36 min

Dúvida
Como desabilitar o Connector AJP no Tomcat para evitar problemas relacionados a segurança?

Ambiente
Framework - Framework (Linha Datasul) - Tomcat – Todas as versões

Solução
Há uma vulnerabilidade no Tomcat que está relacionada a porta do Connector AJP. Esta vulnerabilidade pode permitir que usuários conectados de forma remota e não-autenticada, leiam o conteúdo de qualquer arquivo em um servidor Web vulnerável e obtenham arquivos de configuração, código-fonte confidencial ou ainda executem um código arbitrário se o servidor permitir o upload de arquivos.

Devido a estes riscos, é recomendável que o Connector AJP seja desabilitado do Tomcat utilizado pelo produto Datasul

Para desabilitar o Connector AJP, siga os passos abaixo:

1. Edite o arquivo conf\server.xml, localizado no diretório do Tomcat;
2. Localize o conteúdo abaixo:

<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />

3. Comente esta linha, inserindo os caracteres <!-- ao início da linha e --> ao final da linha, desta forma:

<!-- <Connector port="8009" protocol="AJP/1.3" redirectPort="8443" /> -->

4. Salve o arquivo e reinicie o Tomcat para que as alterações tenham efeito.

Saiba mais
Para consultar as vulnerabilidades mais comuns englobando Sistemas, é possível acessar um banco de dados disponível em Common Vulnerabilities and Exposures - CVE-2020-1938

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _