平台漏洞修复(持续更新)
activemq,mongodb,nginx升级包替换文件activemq,mongodb,nginx升级包替换文件下载地址:
/attached/file/20250924/20250924232211_869.zip
操作前先将location-server服务停了,操作完成后再启动
重命名看门狗脚本cd /home/seekcy/js_open/mv watchdog.sh watchdog.sh-bak停服务:cd /home/seekcy/js_open/location-server./service-server.sh stop起服务:cd /home/seekcy/js_open/location-server/service-server.sh还原看门狗脚本mv watchdog.sh-bak watchdog.sh
activemq
背景:Apache ActiveMQ是最流行的开源、多协议、基于 Java 的消息代理。它支持行业标准协议,用户可以从多种语言和平台的客户端使用AMQP协议集成多平台应用程序。ActiveMQ存在一个远程命令执行漏洞,攻击者可以通过默认的61616服务端口利用该漏洞执行恶意命令,导致服务器失陷。
解决方案:升级activemq版本
1.查看activemq版本
cd /home/seekcy/softs/activemq/activemq-01/bin./activemq --version
2.停止activemq进程
./activemq stop
3.重命名原activemq目录
cd /home/seekcy/softsmv activemq activemq.bak
4.上传升级包
使用seekcy上传到服务器/home/seekyc/softs/目录下
解压activemq.zip文件
unzip activemq-5.16.7.zip
5.复制配置文件
cd /home/seekcy/softs/activemq.bak/activemq-01cp ./conf/db.properties /home/seekcy/softs/activemq/activemq-01/conf/cp ./conf/activemq.xml /home/seekcy/softs/activemq/activemq-01/conf/cp ./bin/env /home/seekcy/softs/activemq/activemq-01/bin/
6.启动activemq
cd /home/seekcy/softs/activemq/activemq-01/binchmod 755 activemq./activemq start > /dev/null
mysql
背景:Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。 Oracle MySQL 5.7.41版本及之前版本的 Server: InnoDB (zlib)组件存在安全漏洞。高权限攻击者利用该漏洞可以通过多种协议访问网络来破坏 MySQL 服务器。
解决方案:升级mysql版本
1.查看mysql版本
cd /home/seekcy/database/mysql/binmysql --version
2.上传升级包
使用seekcy上传到服务器/home/seekcy/database目录下
3.备份数据库
cd /home/seekcy/db_backup/bin./mysql_backup.sh
4.停止服务
cd /home/seekcy/databasemv watchdog.sh watchdog.sh-bakcd /home/seekcy/database/mysql/support-files./mysql.server stop
5.重命名原mysql目录
cd /home/seekcy/databasemv mysql mysql.bak
6.解压安装包、重命名
cd /home/seekcy/database/tar -zxvf mysql-5.7.44.tar.gzmv mysql-5.7.44 mysqlcd mysqlmkdir data
7.复制文件
cp -r /home/seekcy/database/mysql.bak/data/ /home/seekcy/database/mysql/cp -r /home/seekcy/database/mysql.bak/support-files/mysql.server /home/seekcy/database/mysql/support-files/cp -r /home/seekcy/database/mysql.bak/my.cnf /home/seekcy/database/mysql/cp -r /home/seekcy/database/mysql.bak/logs /home/seekcy/database/mysql/
8.启动mysql
cd home/seekcy/database/mysql/support-files./mysql.server start
9.恢复备份数据
cd /home/seekcy/db_backup/bin./mysql_restore.sh
10.还原数据库看门狗脚本
mv watchdog.sh-bak watchdog.sh
11.修改location-server服务的yml配置文件
cd /home/seekcy/js_open/location-server/config/vi application.yml
在url最后添加&useSSL=false,如下图
12.重启开放平台服务
cd /home/seekcy/js_open/./restart.sh
mongodb
背景:MongoDB是美国MongoDB公司的一种面向文档的数据库管理系统。MongoDB存在安全漏洞。
解决方案:升级mongodb版本
1.查看mongodb版本
cd /home/seekcy/database/mongodb/bin./mongod --version
2.备份数据库
cd /home/seekcy/db_backup/bin./mongo_backup.sh
3.停止mongodb进程
cd /home/seekcy/databasemv watchdog.sh watchdog.sh-bakcd /home/seekcy/database/mongodb/bin./mongod --dbpath=/home/seekcy/database/mongodb/data/db --shutdown
4.重命名原mongodb目录
cd /home/seekcy/databasemv mongodb mongodb.bak
5.上传升级包
使用seekcy上传到服务器/home/seekyc/database/目录下
6.解压mongodb.zip文件
unzip mongodb-4.4.29.zip
7.复制配置文件
cp /home/seekcy/database/mongodb.bak/mongodb.conf /home/seekcy/database/mongodb/
8.修改mongodb.conf
chmod -R +x /home/seekcy/database/mongodbcd /home/seekcy/database/mongodb/vi mongodb.conf
按i进入文件编辑,修改下图参数如图所示
按ESC后,输入:wq保存文件退出
9.启动mongodb
cd /home/seekcy/database/mongodb/bin/./mongod -f ../mongodb.conf
10.连接mongodb并创建用户
cd /home/seekcy/database/mongodb./bin/mongo --port=47017use js_open_location_serverdb.website.insert({title:"",url:"2"})show dbs;db.createUser({user:"jsopen",pwd:"JsOpenMongo2019",roles:[{role:"readWrite",db:"js_open_location_server"}]})#预测性维护需要db.createUser({user:"hospital",pwd:"Hospital2021",roles:[{role:"readWrite",db:"iot_platform"}]})
输入exit退出mongodb数据库
11.修改mongodb.conf后重启mongo
cd /home/seekcy/database/mongodb/vi mongodb.conf
按i进入文件编辑,修改下图参数如图所示
修改auth=true保存后重启mongo
cd /home/seekcy/database/mongodb/bin/./mongod --dbpath=/home/seekcy/database/mongodb/data/db --shutdown./mongod -f ../mongodb.conf
12.恢复备份数据
cd /home/seekcy/db_backup/bin./mongo_restore.sh
13.还原数据库看门狗脚本
cd /home/seekcy/database/mv watchdog.sh-bak watchdog.sh
nginx
背景:nginx存在安全漏洞。
解决方案:升级nginx版本(注意:不同的Linux系统对应不同的安装包,此处以nginx.tar.gz为例)
1.查看nginx版本
cd /home/seekcy/softs/nginx/sbin./nginx -v
2.停止nginx进程
cd /home/seekcy/softs./nginx/sbin/nginx -s stop
3.备份原目录
cd /home/seekcy/softsmv nginx nginx.bak
4.上传升级包
使用seekcy上传到服务器/home/seekcy/softs/目录下
5.解压文件包
cd /home/seekcy/softstar -zxvf nginx.tar.gz
5.复制配置文件
cd /home/seekcy/softscp ./nginx.bak/conf/nginx.conf /home/seekcy/softs/nginx/confcp ./nginx.bak/conf/pod.conf /home/seekcy/softs/nginx/confcp ./nginx.bak/conf/stream.conf /home/seekcy/softs/nginx/confcp -r ./nginx.bak/conf/conf.d /home/seekcy/softs/nginx/conf
6.启动nginx
cd /home/seekcy/softschmod -R +x nginx./nginx/sbin/nginx -c /home/seekcy/softs/nginx/conf/nginx.conf
7.如当前版本不满足要求,需找问题小组提供服务器操作系统及版本
NFS
漏洞名称:showmount -e (CVE-1999-0554)漏洞
解决方案:限制可访问的IP。
示例:
在NFS的服务端服务器(10.12.105.139)执行下列命令(10.12.105.140为NFS客户端服务器ip)
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.12.105.140" service name="mountd" accept'firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.12.105.140" service name="rpcbind" accept'firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source not address="10.12.105.140" service name="mountd" reject'firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source not address="10.12.105.140" service name="rpcbind" reject'firewall-cmd --reload
参考链接:https://www.cnblogs.com/0820LL/p/17653368.html
验证漏洞是否修复方法:
通过另一台麒麟/Linux终端对10.12.105.139服务器执行获取信息命令
showmount -e 10.12.105.139
如未获取到相关信息即漏洞修复完成。
SSL和STL漏洞处理
参考链接:https://svn.seekcy.com/829
OpenSSH和OpenSSL漏洞处理
参考链接:http://svn.seekcy.com/780
化工3.x平台swagger和druid漏洞处理
参考链接:https://svn.seekcy.com/868
信息化 2.13.2(及定制化2.13.2)版本包含及以下,swagger 敏感信息泄露,存在越权访问漏洞
参考链接:http://svn.seekcy.com/830
redis漏洞处理
转载请注明作者和出处,并添加本页链接。
原文链接:
//svn.seekcy.com/729