Как отключить загрузку файлов в struts 2?

Мое приложение we сталкивается с постоянными вторжениями. Он размещен на сервере Windows. Я публиковал свои проблемы здесь раньше.

Я также обновил все банки, но безрезультатно. Теперь я обнаружил, что некоторые нежелательные файлы загружаются на сервер, что требует 100% загрузки ЦП или выполняет неизвестные действия на сервере.

Я предполагаю, что они загружены из моего веб-приложения struts2. Консоль Jboss представлена ​​подробно здесь. Теперь мой вопрос: есть ли способ остановить загрузку файлов через struts2?

заранее спасибо


person Tuhin Subhra Dey    schedule 29.11.2017    source источник
comment
Вы пробовали что-то подобное в своем файле web.xml: ‹multipart-config› ‹max-file-size›0‹/max-file-size› ‹max-request-size›0‹/max-request-size › ‹/multipart-config› Я полагаю, что вашему приложению вообще не нужна дополнительная поддержка.   -  person DevJava    schedule 29.11.2017
comment
Вы обновили S2? Какую версию вы используете?   -  person Aleksandr M    schedule 29.11.2017
comment
Сейчас это 2.3.32 с апреля 2017 года.   -  person Tuhin Subhra Dey    schedule 30.11.2017
comment
Вы должны быть в порядке с S2. Вы можете перейти на 2.3.34, чтобы избежать других уязвимостей. Windows-сервер? Вы не можете быть уверены, что это проблема S2.   -  person Aleksandr M    schedule 30.11.2017
comment
Да, сервер Windows 2008 R2. Позвольте мне посмотреть после обновления S2 до 2.3.34   -  person Tuhin Subhra Dey    schedule 01.12.2017