页面树结构
转至元数据结尾
转至元数据起始

问题说明

安全检测后,提示存在后门文件listgc.jsp。


解决方案 

文件存放的是Smartbi的所有垃圾回收活动,用于系统使用过程中出现与系统性能相关问题时,收集信息进行问题分析使用。其作用类似于打印堆的命令。

若项目特殊安全要求需要移除的,可在war包中如下截图路径中将该jsp移除。移除后出现问题需要收集信息时,需通过执行打印堆命令进行收集,不影响其它功能正常使用。

移除该文件不需要重启服务器,需注意的是每次进行war包更新时都要进行移除,如不希望每次都进行移除的,也可定制将该请求进行屏蔽:

  • 无标签