登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
每日签到
每天签到奖励2圆-6圆
发帖说明
VIP申请
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
VIP申请
VIP网盘
网盘
联系我们
每日签到
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
Ubuntu Linux 云服务器常见安全漏洞修复方法汇总 Apach ...
Ubuntu Linux 云服务器常见安全漏洞修复方法汇总 Apache/OpenSSH/DNS
[ 复制链接 ]
吉芷雁
前天 19:13
安全漏洞名称/CVE修复方案1. Apache HTTP Server 缓冲区错误漏洞(CVE-2023-31122)
2. Apache HTTP Server 资源管理错误漏洞(CVE-2023-43622)
3. Apache httpd 资源管理错误漏洞(CVE-2024-27316)
4. Apache HTTP Server 代码问题漏洞(CVE-2024-38477)
5. Apache HTTP Server 安全漏洞(CVE-2024-38476)
6. Apache HTTP Server 安全漏洞(CVE-2024-38475)
7. Apache HTTP Server 安全漏洞(CVE-2024-38474)
8. Apache HTTP Server 安全漏洞(CVE-2024-47252)
9. Apache HTTP Server 资源管理错误漏洞(CVE-2023-45802)
10. Apache HTTP Server 安全漏洞(CVE-2024-24795)
11. Apache HTTP Server 输入验证错误漏洞(CVE-2024-39573)
12. Apache HTTP Server 安全漏洞(CVE-2024-38473)
13. Apache HTTP Server 安全漏洞(CVE-2024-38472)
14. Apache HTTP Server 代码问题漏洞(CVE-2024-36387)
15. Apache HTTP Server 安全漏洞(CVE-2025-53020)
16. Apache HTTP Server 输入验证错误漏洞(CVE-2024-42516)
17. Apache HTTP Server 访问控制错误漏洞(CVE-2025-23048)
18. Apache HTTP Server 安全漏洞(CVE-2025-49630)
19. Apache HTTP Server 授权问题漏洞(CVE-2025-49812)
升级 Apache 至 2.4.64 以上版本
1. OpenSSH 安全漏洞(CVE-2023-28531)
2. OpenSSH 安全漏洞(CVE-2023-38408)
3. OpenSSH 竞争条件问题漏洞(CVE-2024-6387)
4. OpenSSH 安全漏洞(CVE-2023-51384)
5. OpenSSH 安全漏洞(CVE-2023-51385)
6. OpenSSH 安全漏洞(CVE-2023-48795)
7. OpenSSH 安全漏洞(CVE-2025-26465)
升级 OpenSSH 至 9.9 以上版本
1. Diffie-Hellman Key Agreement Protocol 资源管理错误漏洞(CVE-2002-20001)
禁用 SSH DHE 加密
1. ISC BIND伪来源IP地址DNS远程攻击漏洞(CVE-2006-0987)
禁用 DNS 递归查询
1、升级 Apache 至 2.4.64 以上版本
# 备份配置
sudo cp -r /etc/apache2 /etc/apache2.backup
# 更新包列表并升级
sudo apt update
sudo apt upgrade apache2
# 一路 ok 下去,不确定的问 AI
# 检查升级后版本
apache2 -v
复制代码
2、升级 OpenSSH 至 9.9 以上版本
⚠️ 提醒:升级 ssh 服务可能意外导致无法再次连接云服务器,建议先打开 23 端口 telnet 备用通道以防万一
2.1、安装配置 telnet 服务(可选)
# 更新软件包列表
sudo apt update
# 安装telnet服务器
sudo apt install -y telnetd xinetd
# 创建xinetd配置文件
sudo tee /etc/xinetd.d/telnet > /dev/null <<'EOF'
service telnet
{
disable = no
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure += USERID
bind = 0.0.0.0
port = 23
}
EOF
# 启动xinetd服务
sudo systemctl enable xinetd
sudo systemctl start xinetd
# 验证telnet服务
sudo systemctl status xinetd
sudo netstat -tlnp | grep :23
复制代码
2.3、关闭 telnet 服务(可选)
sudo passwd your_username
复制代码
3、禁用 SSH DHE 加密
[code]sudo tee /etc/ssh/sshd_config.d/99-cve-2002-20001-fix.conf > /dev/null
Ubuntu
Linux
服务器
常见
安全漏洞
相关帖子
MySQL常见存储引擎
Ubuntu安装containerd
Ubuntu安装notary
20231314许城铭课上测试:Linux命令实践(AI)
Ubuntu上进行Zookeeper集群部署
Linux测试工具——(stress/fio/dd/blktrace/perf/time/strace/objdump)
Linux服务器部署FRP及配置Token
linux系统编程01-文件系统
Linux打包安装部署脚本例子
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
MySQL常见存储引擎
0
402
芮梦月
2025-09-09
安全
Ubuntu安装containerd
0
830
蔬陶
2025-09-09
业界
Ubuntu安装notary
0
919
砂歹汤
2025-09-09
安全
20231314许城铭课上测试:Linux命令实践(AI)
0
860
纪睐讦
2025-09-11
安全
Ubuntu上进行Zookeeper集群部署
0
765
济曝喊
2025-09-15
安全
Linux测试工具——(stress/fio/dd/blktrace/perf/time/strace/objdump)
0
525
晾棋砷
2025-09-16
安全
Linux服务器部署FRP及配置Token
0
222
呼延冰枫
2025-09-17
业界
linux系统编程01-文件系统
0
451
挡缭
2025-09-17
安全
Linux打包安装部署脚本例子
0
583
蛟当罟
2025-09-17
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
吉芷雁
前天 19:13
关注
0
粉丝关注
13
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9984
凶契帽
9988
氛疵
9988
4
黎瑞芝
9988
5
杭环
9986
6
肿圬后
9986
7
蝓俟佐
9984
8
虽裘侪
9984
9
猷咎
9984
10
均浇
9984
查看更多