1.软文推荐

2.软文推荐

3.软文推荐

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影响小的原因是:几乎没人知道“LDAP认证”这玩意,更不用说开启它了。所以绝大部分服务器跟这个漏洞无关。

宝塔面板LDAP认证安全漏洞解决方案

1、面板版本为7.8.0以及以上(最新为7.9.3)

在软件商店 – 运行环境 – nginx – 设置 – 切换版本 。到最新的1.22即可。安装完后为1.22.0,此漏洞已在该版本中修复。

2、面板版本为7.7.0以及以下

备份网站程序目录,备份数据库文件到本地!!!

卸载nginx,在ssh中运行如下代码。安装1.22.0版

bash /www/server/panel/install/nginx.sh install 1.22

其他修复方案参考nginx官网文档:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

再次说明:这个漏洞影响较小,一般人不用过于担心。如果实在担心,就把nginx更新到最新的1.22以及以上即可。

连夜更新了20多台服务器,暂时没有出现更新不了1.22的(宝塔面板)。所以大家可以放心升级。

对宝塔面板有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件、网站监控报表-流量统计、数据同步等插件)。代金券插件、企业版均可以抵扣。

本文来源:yuntue.com/post/40416.html,若侵权,请联系删除。

相关文章 8

1

DediPath: 夏季特卖会,VPS和混合服务器5折优惠,美国独立服务器E3-1230v3专用服务器$39/月起 36秒前

dedipath怎么样? dedipath的活动基本是每个月一次,优惠力度也差不多,还是全场五折优惠,商家销售VPS、独立服务器、HybridServers,机房在美...

2

tudcloud:便宜香港服务器租用仅$119/月,2*e5-2620v2/32g内存/480gSSD/30M带宽不限 1分钟前

tudcloud怎么样? tudcloud主营香港和美国洛杉矶数据中心,不仅有VPS还有独立服务器,香港机房尤其以价格便宜为优势。TUDCLOUD的香港服务器最...

5

恒星云:高防服务器优惠活动,成都高防云服务器及辽宁香港服务器特惠活动 6分钟前

恒星云怎么样呢?恒星云是一家国内云主机服务商,主要从事香港gia线路vps,成都高防云服务器,辽宁高防服务器。 恒星云这一次给大家的...

6

免费香港虚拟主机空间哪家好?香港云虚拟主机价格多少钱一月/一年?(免费香港虚拟主机 7分钟前

免费香港虚拟主机空间哪家好? 由于云服务器的兴起,购买虚拟主机空间的人越来越少。不过还是有一部分学生或站长为了节约成本,或者...

7

阿里云企业注册及云上公司 个人工商户注册低至9.9元(阿里云企业注册网站) 8分钟前

阿里云仅提供上海和东莞两地的云上公司注册,现在增加了东营、中山、重庆、郑州、贵州和开封等总共 8 大园区在线远程异地办理,政府...

8

如何解决远程桌面连接出现内部错误问题?(如何解决远程桌面问题) 11分钟前

如何解决远程桌面连接出现内部错误问题? 一个燥热的下午,闲着没事,远程桌面到一台Windows Server 2012的机器,没有像往常一样顺利连接,...