登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
Ubuntu Linux 云服务器常见安全漏洞修复方法汇总 Apach ...
Ubuntu Linux 云服务器常见安全漏洞修复方法汇总 Apache/OpenSSH/DNS
[ 复制链接 ]
吉芷雁
2025-9-17 19:13:09
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
安全漏洞名称/CVE修复方案1. Apache HTTP Server 缓冲区错误漏洞(CVE-2023-31122)
2. Apache HTTP Server 资源管理错误漏洞(CVE-2023-43622)
3. Apache httpd 资源管理错误漏洞(CVE-2024-27316)
4. Apache HTTP Server 代码问题漏洞(CVE-2024-38477)
5. Apache HTTP Server 安全漏洞(CVE-2024-38476)
6. Apache HTTP Server 安全漏洞(CVE-2024-38475)
7. Apache HTTP Server 安全漏洞(CVE-2024-38474)
8. Apache HTTP Server 安全漏洞(CVE-2024-47252)
9. Apache HTTP Server 资源管理错误漏洞(CVE-2023-45802)
10. Apache HTTP Server 安全漏洞(CVE-2024-24795)
11. Apache HTTP Server 输入验证错误漏洞(CVE-2024-39573)
12. Apache HTTP Server 安全漏洞(CVE-2024-38473)
13. Apache HTTP Server 安全漏洞(CVE-2024-38472)
14. Apache HTTP Server 代码问题漏洞(CVE-2024-36387)
15. Apache HTTP Server 安全漏洞(CVE-2025-53020)
16. Apache HTTP Server 输入验证错误漏洞(CVE-2024-42516)
17. Apache HTTP Server 访问控制错误漏洞(CVE-2025-23048)
18. Apache HTTP Server 安全漏洞(CVE-2025-49630)
19. Apache HTTP Server 授权问题漏洞(CVE-2025-49812)
升级 Apache 至 2.4.64 以上版本
1. OpenSSH 安全漏洞(CVE-2023-28531)
2. OpenSSH 安全漏洞(CVE-2023-38408)
3. OpenSSH 竞争条件问题漏洞(CVE-2024-6387)
4. OpenSSH 安全漏洞(CVE-2023-51384)
5. OpenSSH 安全漏洞(CVE-2023-51385)
6. OpenSSH 安全漏洞(CVE-2023-48795)
7. OpenSSH 安全漏洞(CVE-2025-26465)
升级 OpenSSH 至 9.9 以上版本
1. Diffie-Hellman Key Agreement Protocol 资源管理错误漏洞(CVE-2002-20001)
禁用 SSH DHE 加密
1. ISC BIND伪来源IP地址DNS远程攻击漏洞(CVE-2006-0987)
禁用 DNS 递归查询
1、升级 Apache 至 2.4.64 以上版本
# 备份配置
sudo cp -r /etc/apache2 /etc/apache2.backup
# 更新包列表并升级
sudo apt update
sudo apt upgrade apache2
# 一路 ok 下去,不确定的问 AI
# 检查升级后版本
apache2 -v
复制代码
2、升级 OpenSSH 至 9.9 以上版本
⚠️ 提醒:升级 ssh 服务可能意外导致无法再次连接云服务器,建议先打开 23 端口 telnet 备用通道以防万一
2.1、安装配置 telnet 服务(可选)
# 更新软件包列表
sudo apt update
# 安装telnet服务器
sudo apt install -y telnetd xinetd
# 创建xinetd配置文件
sudo tee /etc/xinetd.d/telnet > /dev/null <<'EOF'
service telnet
{
disable = no
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure += USERID
bind = 0.0.0.0
port = 23
}
EOF
# 启动xinetd服务
sudo systemctl enable xinetd
sudo systemctl start xinetd
# 验证telnet服务
sudo systemctl status xinetd
sudo netstat -tlnp | grep :23
复制代码
2.3、关闭 telnet 服务(可选)
sudo passwd your_username
复制代码
3、禁用 SSH DHE 加密
[code]sudo tee /etc/ssh/sshd_config.d/99-cve-2002-20001-fix.conf > /dev/null
Ubuntu
Linux
服务器
常见
安全漏洞
相关帖子
Linux Mint下使用vscode编译C++代码
linux异常磁盘lvm恢复---惜分飞
Linux常用命令查询工具(好记性不如烂笔头)
拿着顶级服务器跑慢查询,就像开着法拉利送外卖
Linux DMA开发指南(一)
关于linux编译c语言文件的一些错误问题
[Linux] 手写轻量C++函数性能探查器:CPU占用率&耗时
Wayland下RDP服务器的搭建
【Ubuntu】Ubuntu+VScode+ESP-IDF 的环境搭建
深入理解Linux IPIP隧道:原理、配置与实战
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
Linux Mint下使用vscode编译C++代码
1
744
聊账
2025-12-10
安全
linux异常磁盘lvm恢复---惜分飞
2
864
峰邑
2025-12-10
安全
Linux常用命令查询工具(好记性不如烂笔头)
1
602
闾丘婉奕
2025-12-12
业界
拿着顶级服务器跑慢查询,就像开着法拉利送外卖
1
503
骂治并
2025-12-13
业界
Linux DMA开发指南(一)
0
682
芮梦月
2025-12-15
安全
关于linux编译c语言文件的一些错误问题
1
960
诈知
2025-12-15
安全
[Linux] 手写轻量C++函数性能探查器:CPU占用率&耗时
0
625
颖顿庐
2025-12-15
安全
Wayland下RDP服务器的搭建
1
366
蚬蕞遂
2025-12-16
业界
【Ubuntu】Ubuntu+VScode+ESP-IDF 的环境搭建
0
704
勉欤铅
2025-12-17
业界
深入理解Linux IPIP隧道:原理、配置与实战
0
752
申屠梓彤
2025-12-18
回复
(5)
趣侮
2025-11-23 08:30:24
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
丘娅楠
5 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
讲怔
3 天前
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
喳谍
昨天 14:46
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前排留名,哈哈哈
迭婵椟
昨天 17:00
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
吉芷雁
昨天 17:00
关注
0
粉丝关注
17
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994893
kk14977
6845358
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9982
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
342
数字人动画云端渲染方案
678
【强化学习笔记】从数学推导到电机控制:深
876
Docker安装Postgresql
586
使用Python免费合并PDF文件
433
【节点】[RGBtoLuminance节点]原理解析与实
137
还在痛苦前端的拖拽排序吗?SortableJS 轻
722
OpenCVSharp:HOG行人检测
246
剑指offer-52、正则表达式匹配
552
Python环境管理利器Conda:从入门到避坑实
68
MAF快速入门(7)工作流的状态共享
798
Python包管理告别龟速下载:uv工具国内镜像
752
深入理解Linux IPIP隧道:原理、配置与实战
195
HoughLinesP 霍夫变换 C++ opencv 内存报
734
RabbitMQ发布订阅模式同一消费者多个实例如
801
AICube数据集不合法清洗解决方法
603
Iceberg 在hadoop大数据数据湖领域这么火
980
背包DP
438
echarts中appendData的详细讲解
607
C++ 原子操作解析
802
Python - UV 为每个项目创建独立、干净的Py