nginx低版本出现LDAP认证安全漏洞(附宝塔面板解决方案)

admin3年前主机评测75

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影响小的原因是:几乎没人知道“LDAP认证”这玩意,更不用说开启它了。所以绝大部分服务器跟这个漏洞无关。

宝塔面板LDAP认证安全漏洞解决方案

在软件商店 – 运行环境 – nginx – 设置 – 切换版本 。到最新的1.22即可。安装完后为1.22.0,此漏洞已在该版本中修复。

备份网站程序目录,备份数据库文件到本地!!!

卸载nginx,在ssh中运行如下代码。安装1.22.0版

bash /www/server/panel/install/nginx.sh install 1.22

其他修复方案参考nginx官网文档:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

再次说明:这个漏洞影响较小,一般人不用过于担心。如果实在担心,就把nginx更新到最新的1.22以及以上即可。

连夜更新了20多台服务器,暂时没有出现更新不了1.22的(宝塔面板)。所以大家可以放心升级。

对宝塔面板有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件、网站监控报表-流量统计、数据同步等插件)。代金券插件、企业版均可以抵扣。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

使用腾讯云CDN网站出现”您的连接不是私密连接”如何解决?

使用腾讯云CDN网站出现”您的连接不是私密连接”如何解决?今天,云小编使用腾讯云CDN加速功能之后,结果网站现在出现”您的连接不是私密连接”“,”隐私设置错误”如何解决?问题描述:当配置好腾讯云CDN...

bluehost:新一代VPS美国云主机!2核2G/20GB空间,独立ip,仅32元/月起

bluehost怎么样?bluehost推出新一代VPS美国云主机!前几天,BlueHost也推出了对应的周年庆活动,全场海外虚拟主机月付2.95美元起,年付送免费的域名和SSL证书,通过活动进入Bl...

lightnode:日本东京机房VPS,1核/2G内存/50G硬盘/1000GB流量,月付$7.71

lightnode的日本东京节点东京节点已补货完成,即日起恢复售卖,费用低至$0.012/小时。补货#lightnode:日本东京机房VPS,1核/2G内存/50G硬盘/1000GB流量,月付$7.7...

WordPress使用Cloudflare页面规则(防御CC攻击、提升网站访问速度)

cloudflare作为全球最大的免费CDN加速,跟国内的优点就是不需要备案即可使用,而我们的Cloudflare默认只缓存图片之类的静态文件,很多网站使用Cloudflare加速效果不理想就是因为不...

win10(windows10)系统“快速启动”的启用和关闭教程

windows10系统“快速启动”怎么设置?Win10系统已经很普遍了,相信大家都已经能很熟练的使用了,但是对它一些比较隐蔽的功能可能还不知道。今天小编为大家介绍一个Win10系统很隐蔽的功能,就是w...

物语云:美国圣何塞vps,1核/1G/50G/100M带宽/10G防御,仅39元/月,398元/年起

物语云计算(MonogatariCloud)是一家成立于2016年的老牌国人商家,主营国内游戏高防独服业务,拥有多家机房资源,产品质量过硬,颇有一定口碑。本次带来的是美国圣何塞 Equinix 机房的...