nginx低版本出现LDAP认证安全漏洞(附宝塔面板解决方案)

admin3年前主机评测57

loc有人发nginx出现了0day远程执行漏洞。不过各大厂都没有发修复方案。应该说影响范围较小。目前知道涉及的情况为1.21.5以及以下版本会有影响。不过tg群中1.21.6有人也复现了。本漏洞受影响小的原因是:几乎没人知道“LDAP认证”这玩意,更不用说开启它了。所以绝大部分服务器跟这个漏洞无关。

宝塔面板LDAP认证安全漏洞解决方案

在软件商店 – 运行环境 – nginx – 设置 – 切换版本 。到最新的1.22即可。安装完后为1.22.0,此漏洞已在该版本中修复。

备份网站程序目录,备份数据库文件到本地!!!

卸载nginx,在ssh中运行如下代码。安装1.22.0版

bash /www/server/panel/install/nginx.sh install 1.22

其他修复方案参考nginx官网文档:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

再次说明:这个漏洞影响较小,一般人不用过于担心。如果实在担心,就把nginx更新到最新的1.22以及以上即可。

连夜更新了20多台服务器,暂时没有出现更新不了1.22的(宝塔面板)。所以大家可以放心升级。

对宝塔面板有兴趣的同学,可以点击领取宝塔面板代金券。0.99元体验专业版(专业版和企业版可以免费使用nginx防火墙插件、网站监控报表-流量统计、数据同步等插件)。代金券插件、企业版均可以抵扣。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

萤光云:台湾云服务器补货! 流媒体tiktok解锁、20M大带宽,98/月起

萤光云台湾云服务器补货!流媒体tiktok解锁20M大带宽 98/月起!因为各种原因,台湾云服务器一直是比较稀缺的资源,最近萤光云的台湾云服务器资源补货了。今天,测试了一下萤光云的资源情况,相较于之前...

延边云服务器_延边云主机/免备案vps主机租用

延边云服务器(延边云主机)真正的云计算架构云服务器,配备纯SSD架构打造的高性能存储,旨在为延边企业和个人用户提供优质、高效、弹性伸缩的云计算服务。阿里云服务器采用由数据切片技术构建的三层存储功能,切...

天翼云 – 中国电信天翼云网门户-云网融合,安全可信

中国电信天翼云网门户中国电信云计算公司运营的天翼云是一个运营商级别的一站式信息服务门户,云计算产品主要包含云主机、云服务器、云存储、对象存储、CDN、内容分发、大数据、云桌面、大数据分析、云主机租用、...

如何设置FTP服务器端口?

摘要:FTP服务器是一种常见的文件传输协议设置正确的端口可以提高服务器的安全性和效率。本文将介绍如何设置FTP服务器端口并给出相关背景信息。图片:一、端口号的概念1、端口号是什么端口号 Port是一种...

法国不限流量服务器

法国不限流量服务器法国是欧洲的一个重要国家拥有着发达的工业、科技和文化事业。因此在该国建立一台不限流量服务器正在成为一个越来越受欢迎的选择。法国不限流量服务器的优势在选择服务器时流量限制是一个非常重要...

域名备案,为何如此重要?

摘要:域名备案是指在互联网上注册和使用域名必须提交备案信息备案主要包括ICP备案和域名实名认证两个层面。本文将从四个方面阐述域名备案的重要性帮助读者更好地理解域名备案的意义和必要性。一、保障网络安全域...