亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Linux之常見(jiàn)漏洞修復(fù)

 更新時(shí)間:2023年12月12日 09:34:01   作者:wd520521  
這篇文章主要介紹了Linux中的常見(jiàn)漏洞修復(fù),具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教

一、nginx 修復(fù)TLS1.0,TLS1.1協(xié)議漏洞

1、漏洞描述

服務(wù)端口漏洞名稱加固建議
nginx443TLS版本1.0協(xié)議檢測(cè)啟用對(duì)TLS 1.2或1.3的支持,并禁用對(duì)TLS 1.0的支持。
nginx443TLS版本1.1協(xié)議檢測(cè)啟用對(duì)TLS 1.2或1.3的支持,并禁用對(duì)TLS 1.1的支持。

2、漏洞修復(fù) 

修改nginx配置:

# 原始配置
#ssl_protocols TLSv1 TLSv1.1 TLSv1.2 ;
# 修復(fù)配置
ssl_protocols TLSv1.2 ;

二、安全掃描5353端口mDNS服務(wù)漏洞問(wèn)題

1、問(wèn)題描述

安全掃描時(shí),發(fā)現(xiàn)DNS服務(wù)器上有5353端口mDNS的服務(wù)漏洞,但是系統(tǒng)上找不到這個(gè)服務(wù),無(wú)法關(guān)閉端口。

2、mDNS介紹

5353端口是mDNS服務(wù),通常是幫助程序在不需要進(jìn)行手動(dòng)網(wǎng)絡(luò)配置的情況下,在一個(gè)本地網(wǎng)絡(luò)中發(fā)布和獲知各種服務(wù)和主機(jī)。

例如,當(dāng)某用戶把他的計(jì)算機(jī)接入到某個(gè)局域網(wǎng)時(shí),如果他的機(jī)器運(yùn)行有Avahi服務(wù),則Avahi程式自動(dòng)廣播,從而發(fā)現(xiàn)網(wǎng)絡(luò)中可用的打印機(jī)、共享文件和可相互聊天的其他用戶。

3、漏洞修復(fù)

(1)停止avahi-daemon服務(wù)

systemctl stop avahi-daemon.service

(2)停止avahi-daemon.socket服務(wù)

systemctl stop avahi-daemon.socket

 (3)關(guān)閉開機(jī)自啟

systemctl stop avahi-daemon.socket

(4)查看網(wǎng)絡(luò)端口是否還有5353端口

netstat -tlunp

(5) 查看avahi-daemon狀態(tài)

systemctl list-units --all | grep avahi-daemon
systemctl status avahi-daemon.service

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

最新評(píng)論