nginx低版本出现LDAP认证安全漏洞(附宝塔面板解决方案)

admin3年前主机评测77

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影响小的原因是:几乎没人知道“LDAP认证”这玩意,更不用说开启它了。所以绝大部分服务器跟这个漏洞无关。

宝塔面板LDAP认证安全漏洞解决方案

在软件商店 – 运行环境 – nginx – 设置 – 切换版本 。到最新的1.22即可。安装完后为1.22.0,此漏洞已在该版本中修复。

备份网站程序目录,备份数据库文件到本地!!!

卸载nginx,在ssh中运行如下代码。安装1.22.0版

bash /www/server/panel/install/nginx.sh install 1.22

其他修复方案参考nginx官网文档:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

再次说明:这个漏洞影响较小,一般人不用过于担心。如果实在担心,就把nginx更新到最新的1.22以及以上即可。

连夜更新了20多台服务器,暂时没有出现更新不了1.22的(宝塔面板)。所以大家可以放心升级。

对宝塔面板有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件、网站监控报表-流量统计、数据同步等插件)。代金券插件、企业版均可以抵扣。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

WordPress中文主题去哪买便宜?WordPress中文主题下载

wordpress中文主题去哪买便宜?我们在用WordPress搭建国内网站时,通常会先挑选合适的wordpress中文主题模板,以实现快速建站需要。那么,WordPress中文主题去哪买便宜?本文将...

KURUN:美国洛杉矶vps,4核/4GB/40GB SSD/2TB流量/1Gbps端口/KVM/回程GIA+9929,$9.99/月

kurun:美国洛杉矶vps,4核/4GB内存/40GB SSD空间/2TB流量/1Gbps端口/KVM/回程GIA+9929,$9.99/月。kurun是一家国人商家,主要提供KVM VPS和独立服...

日本高防服务器

日本高防服务器:助力互联网安全防护随着网络技术的不断发展互联网已经成为人们生活和工作中不可或缺的一部分。然而网络安全问题也随之而来黑客攻击、DDoS攻击等网络攻击事件时有发生给用户造成巨大影响和经济损...

京东云金秋上云特惠活动:爆款2核4G云主机低至155元/年;4核8G云主机仅468元/年

京东云金秋上云特惠活动还在进行中!活动截止9月30日结束,距离活动结束还有半个月左右时间。京东云燃情九月,钜惠金秋!,全线企业级产品推出大规模优惠,精选爆款云主机产品限量秒杀,更有云上大礼包、续费优惠...

腾讯云:2022新春采购季活动 2核2GB内存4M带宽云服务器仅40元/年

腾讯云上线了2022年新春采购季活动,其中新用户专享的爆款轻量服务器仅0.7折即40元/年。如果是腾讯云老用户也没关系因为老用户也有超级划算的服务器,4核8GB内存10M带宽轻量服务器仅211元/年。...

UCloud:云上盛夏特惠,美国云服务器仅35元/季度,143元/年,华盛顿/洛杉矶/美洲巴西vps可选

ucloud云上盛夏特惠活动开始了!UCloud全足大促活动中,有很多优质的海外云服务器可以选择,目前活动价低于2折以内,性价比十足。华盛顿/洛杉矶/美洲巴西vps,美国云服务器仅35元/季度起!有需...