nginx低版本出现LDAP认证安全漏洞(附宝塔面板解决方案)

admin3年前主机评测116

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影响小的原因是:几乎没人知道“LDAP认证”这玩意,更不用说开启它了。所以绝大部分服务器跟这个漏洞无关。

宝塔面板LDAP认证安全漏洞解决方案

在软件商店 – 运行环境 – nginx – 设置 – 切换版本 。到最新的1.22即可。安装完后为1.22.0,此漏洞已在该版本中修复。

备份网站程序目录,备份数据库文件到本地!!!

卸载nginx,在ssh中运行如下代码。安装1.22.0版

bash /www/server/panel/install/nginx.sh install 1.22

其他修复方案参考nginx官网文档:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

再次说明:这个漏洞影响较小,一般人不用过于担心。如果实在担心,就把nginx更新到最新的1.22以及以上即可。

连夜更新了20多台服务器,暂时没有出现更新不了1.22的(宝塔面板)。所以大家可以放心升级。

对宝塔面板有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件、网站监控报表-流量统计、数据同步等插件)。代金券插件、企业版均可以抵扣。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何在单台虚拟主机与故障切换集群之间取舍?

和使用物理服务器相比,服务器虚拟化提供了数不清的优势,但它至少有一个明显的不足之处。虚拟环境中主机发生故障带来的后果要比在物理服务器环境中更严重。如果服务器在物理环境中出故障,那么只会影响单个工作负载...

DediPath夏季促销:美国服务器租用,洛杉矶和纽约机房;1Gbps端口/10TB月流量/E3/16GB/2TB/5IP,$39/月

dedipath怎么样?dedipath发布了夏季促销活动,有几款美国独立服务器,位置可选洛杉矶和纽约机房。其中洛杉矶有一款Intel Xeon E3-1240v2/16GB内存/2TB HDD/1G...

ZKEYS系统大陆版:上线多代理对接、增值服务等多项重磅新功能!

ZKEYS系统(大陆版)v5版本其实去年就发布了,但是很多小伙伴不清楚v5版本做了哪些重大更新,今天就详细介绍一下zkeys大陆版v5有哪些功能更新及突破!本次更新除了功能优化升级外,还进一步强化了Z...

玉溪网站建设公司/玉溪企业建站/小程序开发/网站制作报价

玉溪网站建设品牌及网络营销,专业领域包括玉溪网站建设公司,提供高品质玉溪网站建设,玉溪APP开发,玉溪小程序开发,玉溪软件开发、电商网站制作开发、微信营销、系统平台开发,与其他网站设计及系统开发公司不...

如何在CentOS8上安装Gitea自建git服务器教程

如何在centos8上安装Gitea自建git服务器?Git是开发人员用来协调它们之间工作的最受欢迎的分散式版本控制工具之一。它是由Linus Torvalds(Linux内核的创建者)于2005年设...