在 CentOS 上修复 WebLogic 漏洞,核心思路是 升级 WebLogic 到已修复版本,并配合 系统与配置加固。下面按通用流程 + 常见漏洞示例说明。
cd $MW_HOME
./oracle_common/common/bin/readme.sh
或:
cd $DOMAIN_HOME
grep -i "version" config/config.xml
也可以查看:
$WL_HOME/server/lib/weblogic.jar
常见漏洞都与 WebLogic 版本直接相关(如 12.2.1.3、12.2.1.4、14.1.1.0)。
访问:
查找对应 CPU(Critical Patch Update) 公告,确认:
unzip p6880880_*.zip -d $ORACLE_HOME
确认 OPatch 版本:
$ORACLE_HOME/OPatch/opatch version
建议 OPatch ≥ 13.9.4
$DOMAIN_HOME/bin/stopWebLogic.sh
cd patch_dir
$ORACLE_HOME/OPatch/opatch apply
$DOMAIN_HOME/bin/startWebLogic.sh
✅ 修复方式:
# 禁用 IIOP
$DOMAIN_HOME/bin/setDomainEnv.sh
或在控制台:
Environment → Servers → Protocols → IIOP → 取消启用
✅ 修复方式:
# 限制 T3
在控制台:
Environment → Servers → Protocols → Channels
只允许内网 IP 访问。
✅ 修复方式:
vi $DOMAIN_HOME/config/config.xml
或使用防火墙:
firewall-cmd --permanent --add-rich-rule='
rule family="ipv4" source address="10.x.x.x" port port="7001" protocol="tcp" accept'
firewall-cmd --reload
yum update -y
java -version
建议:
ss -lntp
只保留:
tail -f $DOMAIN_HOME/servers/AdminServer/logs/*.log
✅ 标准修复步骤
如果你愿意,可以告诉我:
我可以给你 精确到命令级别的修复方案 ✅