努力挣扎的生活 努力挣扎的生活
  • 前端文章

    • JavaScript
  • 学习笔记

    • 《JavaScript教程》
    • 《JavaScript高级程序设计》
    • 《ES6 教程》
    • 《Vue》
    • 《React》
    • 《TypeScript 从零实现 axios》
    • 《Git》
    • TypeScript
    • JS设计模式总结
  • 运维基础
  • 监控
  • 日志系统
  • gitlab安装
  • jenkins安装和管理
  • Jenkins工具集成
  • pipeline流水线
  • Docker
  • Kubernetes
  • Nexus
  • Rancher
  • Prometheus
  • ELK(EFK)
  • 虚拟化
  • Mysql
  • PostgreSQL
  • Redis
  • MongoDB
  • clickhouse
关于
  • 分类
  • 标签
  • 归档
  • 收藏
  • 更多
GitHub (opens new window)

yangfk

瑟瑟发抖的小运维
  • 前端文章

    • JavaScript
  • 学习笔记

    • 《JavaScript教程》
    • 《JavaScript高级程序设计》
    • 《ES6 教程》
    • 《Vue》
    • 《React》
    • 《TypeScript 从零实现 axios》
    • 《Git》
    • TypeScript
    • JS设计模式总结
  • 运维基础
  • 监控
  • 日志系统
  • gitlab安装
  • jenkins安装和管理
  • Jenkins工具集成
  • pipeline流水线
  • Docker
  • Kubernetes
  • Nexus
  • Rancher
  • Prometheus
  • ELK(EFK)
  • 虚拟化
  • Mysql
  • PostgreSQL
  • Redis
  • MongoDB
  • clickhouse
关于
  • 分类
  • 标签
  • 归档
  • 收藏
  • 更多
GitHub (opens new window)
  • 运维基础

  • 监控

  • 日志系统

  • 安全记录

    • Nginx DNS解析漏洞(CVE-2021-23017)
      • Nginx DNS解析漏洞(CVE-2021-23017)
      • 证书加密码
    • openssh7升级到openssh9-漏洞(CVE-2024-6387)
    • docker runc升级(CVE-2021-30465)
    • acme自签证书
    • 麒麟V10升级内核
    • trivy系统漏洞扫描
    • Linux Polkit 权限提升漏洞(CVE-2021-4034)
//
  • 运维
  • 安全记录
yangfk
2022-02-15

Nginx DNS解析漏洞(CVE-2021-23017)

//

# Nginx DNS解析漏洞(CVE-2021-23017)

将 Nginx 升级到 1.20.1 及以上版本

nginx安装

把对应的包替换为 1.20.1

# 证书加密码

  • ssh-keygen

ssh-keygen -p -f xxx.key

nginx加载的时候要输入刚刚设置的密码

  • nginx安全协议TLS
listen 443 ssl;
client_max_body_size 0;
proxy_max_temp_file_size 0;
ssl_certificate ssl/yfklife.cn.crt;
ssl_certificate_key ssl/yfklife.cn.key;
ssl_session_timeout     10m;
ssl_protocols  TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_ciphers '!aNULL:!MD5:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-WITH-AES128-GCM-SHA256';
1
2
3
4
5
6
7
8
9
10

#


#下载deb包
wget https://mirrors.aliyun.com/ubuntu/pool/main/l/linux/linux-modules-extra-5.15.0-133-generic_5.15.0-133.144_amd64.deb
wget https://mirrors.aliyun.com/ubuntu/pool/main/l/linux/linux-modules-5.15.0-133-generic_5.15.0-133.144_amd64.deb
wget https://mirrors.aliyun.com/ubuntu/pool/main/l/linux/linux-headers-5.15.0-133_5.15.0-133.144_all.deb
wget https://mirrors.aliyun.com/ubuntu/pool/main/l/linux/linux-headers-5.15.0-133-generic_5.15.0-133.144_amd64.deb

#更新grub
update-grub

#重启服务器
reboot
1
2
3
4
5
6
7
8
9
10
11
12
//
如果此文章对您有帮助,点击 -->> 请博主喝咖啡 (opens new window)
上次更新: 2025/03/28, 13:42:54
Elasticsearch HQ与curl操作
openssh7升级到openssh9-漏洞(CVE-2024-6387)

← Elasticsearch HQ与curl操作 openssh7升级到openssh9-漏洞(CVE-2024-6387)→

最近更新
01
Linux Polkit 权限提升漏洞(CVE-2021-4034)
03-28
02
postgreSQL维护
03-17
03
trivy系统漏洞扫描
02-25
更多文章>
Theme by Vdoing | Copyright © 2019-2025 yangfk | 湘ICP备2021014415号-1
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式
×
//