V8.1版本,如何启用金蝶数据签名校验,禁用Binary

如客户使用的是V8.1以上版本【PT-146930 [8.1.0.20221110] 发布时间:2022/11/10 构建号:8.1.410.13】,也可手工添加参数配置,开启金蝶数据签名校验,禁用Binary格式,进行安全加固。
注意:建议采用安装临时补丁的方案,可避免修改错配置文件,或者多服务器,需要全部修改对应配文件,如果不熟悉修改配置文件的客户方或实施,建议通过临时补丁进行安全加固。
参考:关于金蝶云星空私有化部署系统远程命令执行漏洞的加固公告
一、如何手工开启金蝶数据签名,禁用Binary
在管理中心ManageSite、业务中心WebSite以及文件服务器FileService ,
配置文件包含以下三个:
应用服务器<website/app_data/common.config>

管理中心服务器<managesite/app_data/common.config>

文件服务器 <FileService/app_data/common.config>

在【configuration/appSettings】路径节点下增加如下配置,需要确保管理中心、业务中心和文件服务站点一致。
<add key="KDSVCDefaultFormat" value="4"/> <add key="EnabledKDSVCBinary" value="false"/> <add key="EnabledKDSVCDataCheckSum" value="true"/>
如果上面的参数,配置文件已经有了,就无需再添加。
手工修改配置后,需要重启IIS,K3CloudManager服务,K3CloudJobProcess服务以及K3CloudMQ服务。
如果应用服务器、管理中心服务器、文件服务器是分开部署的,需手工检查<common.config>文件的完整一致,在 【configuration/appSettings】路径节点下,必须包含上述的3个配置项(KDSVCDefaultFormat,EnabledKDSVCBinary,EnabledKDSVCDataCheckSum)。如上述配置项有缺失,请手工添加。
如现场使用协同开发云搭建本地开发环境:需手工检查<website/app_data/common.config>文件的完整一致,在 【configuration/appSettings】路径节点下,必须包含上述的3个配置项(
V8.1版本,如何启用金蝶数据签名校验,禁用Binary
声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。



