月下旬更新速递丨 实战场景深化、集成能力升级与开发进阶

初冬来临,一波热气腾腾的更新也准时抵达!我们聚焦实战技巧、集成增强与开发进阶,一系列新功能与新教程,助你在数据分析与系统开发的效率上再进一步。

一、实战技巧精讲

雷达图:多维度数据的“透视镜”,3步读懂数据真相》→ 聚焦雷达图核心应用场景,快速掌握多对象、多维度数据的可视化分析方法。

用图表解锁你的生活“数据密码”!》→ 探索图表在日常场景中的应用,让数据解读更直观、更具操作性。

二、直播上线

2025新特性实战解读(上)数据分析效率倍增秘籍》→ 解析2025新特性落地路径,助力实现数据分析效率成倍提升。

三、技术经验分享

【专家分享】数据排序的“权力游戏”:优先级规则决定谁先谁后》→解读高级排序的业务配置逻辑,让关键数据始终处于优先展示位置。

四、二次开发视频

扩展包开发知识点——前端改造》→从需求分析入手到最终实现的全流程讲解,帮助您快速入门上手Smartbi前端改造。

五、任务持续上线

【初级任务】解锁生活“数据密码”,可视化创意实践任务》→发起可视化创意任务,推动数据表达更生动、更具趣味性。

【初级任务】玩转雷达图解数据,200麦豆等你拿!》→推出雷达图实战任务,以激励方式提升多维数据分析技能。

六、全新素材上线

AD域(LDAP/LDAPS)登录验证V2》→扩展域账号登录支持,实现与企业Windows认证体系无缝对接。

数据模型:对接RestfulAPI接口》→打通数据模型与RestfulAPI对接通道,提升系统集成与数据获取效率。

计划任务:定时清空用户属性缓存→引入缓存自动清理机制,确保权限变更实时生效、业务数据及时更新。

用户同步:BI系统自定义用户所属组》→优化用户组同步逻辑,实现自定义组信息自动识别与补全。

审核流程:可以调用自助ETL》→增强审核流程集成能力,支持在用户任务节点直接调用自助ETL过程。

麦粉社区
>
帖子详情

关于Apache Tomcat 文件包含漏洞的安全提醒

数据分析 发表于 2020-2-21 21:39
发表于 2020-2-21 21:39:06

尊敬的客户,您好:

今天(2月21日)思迈特软件接收到Tomcat的漏洞提醒。由于Smartbi产品在部分客户环境下依赖Tomcat,公司立即组织精干人员测试Tomcat相关配置文件的调整。

官网下载的Smartbi版本已经完成修正(官网EXE安装包内置Tomcat文件),新下载用户不受影响;目前使用Tomcat相关版本的用户,请参照本文或其他方法完成相关修复。

1.漏洞概述

2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。目前,厂商已发布新版本完成漏洞修复。

参考链接:https://www.cnvd.org.cn/webinfo/show/5415

2.处理情况:

2.1.目前官网下载的Smartbi版本已经完成相关修正,修正时间:2020.02.21,详见http://oss.smartbi.com.cn:82/insight/,新下载用户不受影响。


2.2.已使用Tomcat相关版本的Smartbi用户,详细情况与修复方法如下:

2.2.1受影响版本:

Apache Tomcat 6

Apache Tomcat 7 < 7.0.100

Apache Tomcat 8 < 8.5.51

Apache Tomcat 9 < 9.0.31

不受影响版本:

Apache Tomcat = 7.0.100

Apache Tomcat = 8.5.51

Apache Tomcat = 9.0.31


2.2.2 版本检测

通常在Apache Tomcat官网下载的安装包名称中会包含有当前Tomcat的版本号,用户可通过查看解压后的文件夹名称来确定当前的版本。



如果解压后的Tomcat目录名称被修改过,或者通过Windows Service Installer方式安装,可使用软件自带的version模块来获取当前的版本。进入Tomcat安装目录的bin目录,输入命令version.bat后,可查看当前的软件版本号。



若当前版本在受影响范围内,则可能存在安全风险。

2.2.3防护措施

当前情况下,Smartbi产品已确认未使用 Tomcat AJP 协议,可直接关闭AJP Connector


具体操作:

(1)编辑 <CATALINA_BASE>/conf/server.xml,找到如下行(<CATALINA_BASE> 为 Tomcat 的工作目录):

<Connector port="18009"protocol="AJP/1.3" redirectPort="8443" />




(2)将此行注释掉(也可删掉该行):

<!--<Connectorport="18009" protocol="AJP/1.3"redirectPort="8443" />-->



(3)保存后需重新启动Tomcat,规则方可生效。


有任何问题请联系技术支持:

电话:020-85670499

邮箱:support@smartbi.com.cn


技术支持服务二维码

感谢贵方对思迈特软件Smartbi产品的支持和信任!

我们将一如既往的不懈努力,为客户提供最佳产品和服务,从而为客户创造更多的价值!


发表于 2020-6-11 09:27:50
学习中
回复

使用道具 举报

发表于 2021-10-13 16:59:14
收到
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

2回帖数 0关注人数 14409浏览人数
最后回复于:2021-10-13 16:59
快速回复 返回顶部 返回列表