欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux之常見漏洞修復(fù)

 更新時間:2023年12月12日 09:34:01   作者:wd520521  
這篇文章主要介紹了Linux中的常見漏洞修復(fù),具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教

一、nginx 修復(fù)TLS1.0,TLS1.1協(xié)議漏洞

1、漏洞描述

服務(wù)端口漏洞名稱加固建議
nginx443TLS版本1.0協(xié)議檢測啟用對TLS 1.2或1.3的支持,并禁用對TLS 1.0的支持。
nginx443TLS版本1.1協(xié)議檢測啟用對TLS 1.2或1.3的支持,并禁用對TLS 1.1的支持。

2、漏洞修復(fù) 

修改nginx配置:

# 原始配置
#ssl_protocols TLSv1 TLSv1.1 TLSv1.2 ;
# 修復(fù)配置
ssl_protocols TLSv1.2 ;

二、安全掃描5353端口mDNS服務(wù)漏洞問題

1、問題描述

安全掃描時,發(fā)現(xiàn)DNS服務(wù)器上有5353端口mDNS的服務(wù)漏洞,但是系統(tǒng)上找不到這個服務(wù),無法關(guān)閉端口。

2、mDNS介紹

5353端口是mDNS服務(wù),通常是幫助程序在不需要進(jìn)行手動網(wǎng)絡(luò)配置的情況下,在一個本地網(wǎng)絡(luò)中發(fā)布和獲知各種服務(wù)和主機(jī)。

例如,當(dāng)某用戶把他的計(jì)算機(jī)接入到某個局域網(wǎng)時,如果他的機(jī)器運(yùn)行有Avahi服務(wù),則Avahi程式自動廣播,從而發(fā)現(xiàn)網(wǎng)絡(luò)中可用的打印機(jī)、共享文件和可相互聊天的其他用戶。

3、漏洞修復(fù)

(1)停止avahi-daemon服務(wù)

systemctl stop avahi-daemon.service

(2)停止avahi-daemon.socket服務(wù)

systemctl stop avahi-daemon.socket

 (3)關(guān)閉開機(jī)自啟

systemctl stop avahi-daemon.socket

(4)查看網(wǎng)絡(luò)端口是否還有5353端口

netstat -tlunp

(5) 查看avahi-daemon狀態(tài)

systemctl list-units --all | grep avahi-daemon
systemctl status avahi-daemon.service

總結(jié)

以上為個人經(jīng)驗(yàn),希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

最新評論