nginx低版本出现LDAP认证安全漏洞(附宝塔面板解决方案)

admin3年前主机评测76

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影响小的原因是:几乎没人知道“LDAP认证”这玩意,更不用说开启它了。所以绝大部分服务器跟这个漏洞无关。

宝塔面板LDAP认证安全漏洞解决方案

在软件商店 – 运行环境 – nginx – 设置 – 切换版本 。到最新的1.22即可。安装完后为1.22.0,此漏洞已在该版本中修复。

备份网站程序目录,备份数据库文件到本地!!!

卸载nginx,在ssh中运行如下代码。安装1.22.0版

bash /www/server/panel/install/nginx.sh install 1.22

其他修复方案参考nginx官网文档:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

再次说明:这个漏洞影响较小,一般人不用过于担心。如果实在担心,就把nginx更新到最新的1.22以及以上即可。

连夜更新了20多台服务器,暂时没有出现更新不了1.22的(宝塔面板)。所以大家可以放心升级。

对宝塔面板有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件、网站监控报表-流量统计、数据同步等插件)。代金券插件、企业版均可以抵扣。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

在phpstudy集成环境下的nginx服务器下配置url重写

直接在对应的vhosts.conf配置文件的location / {}中添加以下内容:?1234567location / {      index index index.htm index.php...

apache,nginx上传目录无执行权限的设置方法

我们来看俩段通常对上传目录设置无权限的列子,配置如下:复制代码 代码如下:<Directory "/var/www/upload"><FilesMatch ".php">Ord...

nginx搭建视频播放服务器

  1.nginxonf中的user配置很重要,如果user和要访问的文件拥有者不同,很有可能出现404错误。  2.root和alias的区别,root不会叠加。  3.无法直接访问到flv:flv...

nginx服务器是干嘛的?nginx的作用是什么

nginx服务器是干嘛的?nginxNginx (engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。Nginx是一款轻量级的Web 服务器...

nginx是什么意思?nginx怎么启动和关闭?

nginx是什么意思?nginx(engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。Nginx是由伊戈尔·赛索耶夫为俄罗斯访问量第二的Ra...

如何在debian11 Bullseye上安装Nginx Web服务器?

如何在Debian 11上安装Nginx?Nginx是一款轻量级的 HTTP 服务器,时常用于服务端的反向代理和负载均衡。Nginx是一个免费的开源网络服务器,提供 HTTP、反向代理、缓存和负载平衡...