Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2023-11-20 GMT+08:00

Remediación de Manager Web

Prerrequisitos

Ha obtenido la URL y la cuenta de admin para iniciar sesión en FusionInsight Manager.

Procedimiento

  1. Inicie sesión en el nodo OMS activo como usuario omm y haga una copia de respaldo del archivo $OM_TOMCAT_HOME/bin/catalina.sh.

    cp $OM_TOMCAT_HOME/bin/catalina.sh /tmp

  2. Ejecute el comando vi $OM_TOMCAT_HOME/bin/catalina.sh, busque la línea donde se encuentra Execute The Requested Command y agregue el siguiente contenido encima de la línea:

    JAVA_OPTS="$JAVA_OPTS -Dfastjson.parser.safeMode=true"

  3. Ejecute los siguientes comandos en el nodo OMS activo como usuario omm para reiniciar el servicio Web Manager:

    $OMS_RUN_PATH/workspace/ha/module/harm/plugin/script/tomcat stop

    $OMS_RUN_PATH/workspace/ha/module/harm/plugin/script/tomcat start

  4. Ejecute el siguiente comando para comprobar el proceso en el nodo OMS activo:

    ps -ef |grep tomcat | grep om-server

    Si existe el parámetro -Dfastjson.parser.safeMode=true, la vulnerabilidad se ha mitigado.

  5. Realice 1 y 2 en el nodo OMS en espera como usuario omm.