nginx低版本出现LDAP认证安全漏洞(附宝塔面板解决方案)

admin3年前主机评测117

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影响小的原因是:几乎没人知道“LDAP认证”这玩意,更不用说开启它了。所以绝大部分服务器跟这个漏洞无关。

宝塔面板LDAP认证安全漏洞解决方案

在软件商店 – 运行环境 – nginx – 设置 – 切换版本 。到最新的1.22即可。安装完后为1.22.0,此漏洞已在该版本中修复。

备份网站程序目录,备份数据库文件到本地!!!

卸载nginx,在ssh中运行如下代码。安装1.22.0版

bash /www/server/panel/install/nginx.sh install 1.22

其他修复方案参考nginx官网文档:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

再次说明:这个漏洞影响较小,一般人不用过于担心。如果实在担心,就把nginx更新到最新的1.22以及以上即可。

连夜更新了20多台服务器,暂时没有出现更新不了1.22的(宝塔面板)。所以大家可以放心升级。

对宝塔面板有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件、网站监控报表-流量统计、数据同步等插件)。代金券插件、企业版均可以抵扣。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

NoKvm(KVM主机管理系统)主控面板安装环境要求及一键安装脚本介绍

NoKvm是一款免费kvm主机管理系统,一款强大的基于Web的虚拟化控制面板。 管理员可以通过点击按钮即时创建主机,用户可以使用非常高级的基于Web的GUI来启动,停止,重新启动和管理他们的主机。 用...

极光KVM美国VPS

极光KVM美国VPS:可信赖的VPS选择极光KVM美国VPS是一种基于KVM架构的虚拟专用服务器其不仅具备高效稳定的性能还具备强大可靠的安全性因此备受用户信赖。那么为什么极光KVM美国VPS成为越来越...

企鹅小屋:美国CN2 GIA VPS促销,独享CPU,三网回程CN2 GIA,6折年付240元起

企鹅小屋怎么样?企鹅小屋最近针对自己的美国cn2 gia套餐推出了2个优惠码:月付7折和年付6折,独享CPU,100%性能,三网回程CN2 GIA网络,100Mbps峰值带宽,用完优惠码1G内存套餐是...

什么是双线主机?双线主机租用线路怎么选?

双线主机就是拥有两条线路的主机,双线主机作用实现了电信和网络间的快速访问。此外解决南北相疏的方法还有双线服务器,相信很多站长对双线服务器都不陌生,在服务器租用时,都能看到单线,双线,BGP线路等服务器...

2023腾讯云双11活动预热:1核2G6M轻量应用服务器秒58元/年,4核8G5M云服务器仅628元/年

2023腾讯云双11活动预热开始了!11.11智慧云集将从11月1日正式拉开帷幕,不过预热活动自10月18日已经开启了,新用户爆款2选1,新老用户拉新成功得续费券,领券续费低至首购同价!即CVM 1核...

怎样才能买到便宜的云虚拟主机?

虚拟主机是很多站长建站的首选,但要选择一款便宜的云虚拟主机并不是那么容易的。在现在云虚拟主机越来越多的情况下,难免会有鱼目混珠的情况出现。所以这个时候我们要买到便宜的云虚拟主机,就更难了。如果大家想要...