平台漏洞修复(持续更新)

activemq,mongodb,nginx升级包替换文件activemq,mongodb,nginx升级包替换文件下载地址:

/attached/file/20250924/20250924232211_869.zip

操作前先将location-server服务停了,操作完成后再启动

  1. 重命名看门狗脚本
  2. cd /home/seekcy/js_open/
  3. mv watchdog.sh watchdog.sh-bak
  4. 停服务:
  5. cd /home/seekcy/js_open/location-server
  6. ./service-server.sh stop
  7. 起服务:
  8. cd /home/seekcy/js_open/location-server
  9. /service-server.sh
  10. 还原看门狗脚本
  11. mv watchdog.sh-bak watchdog.sh

activemq

背景:Apache ActiveMQ是最流行的开源、多协议、基于 Java 的消息代理。它支持行业标准协议,用户可以从多种语言和平台的客户端使用AMQP协议集成多平台应用程序。ActiveMQ存在一个远程命令执行漏洞,攻击者可以通过默认的61616服务端口利用该漏洞执行恶意命令,导致服务器失陷。
解决方案:升级activemq版本

1.查看activemq版本

  1. cd /home/seekcy/softs/activemq/activemq-01/bin
  2. ./activemq --version

2.停止activemq进程

  1. ./activemq stop

3.重命名原activemq目录

  1. cd /home/seekcy/softs
  2. mv activemq activemq.bak

4.上传升级包

使用seekcy上传到服务器/home/seekyc/softs/目录下

解压activemq.zip文件

  1. unzip activemq-5.16.7.zip

5.复制配置文件

  1. cd /home/seekcy/softs/activemq.bak/activemq-01
  2. cp ./conf/db.properties /home/seekcy/softs/activemq/activemq-01/conf/
  3. cp ./conf/activemq.xml /home/seekcy/softs/activemq/activemq-01/conf/
  4. cp ./bin/env /home/seekcy/softs/activemq/activemq-01/bin/

6.启动activemq

  1. cd /home/seekcy/softs/activemq/activemq-01/bin
  2. chmod 755 activemq
  3. ./activemq start > /dev/null

mysql

背景:Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。 Oracle MySQL 5.7.41版本及之前版本的 Server: InnoDB (zlib)组件存在安全漏洞。高权限攻击者利用该漏洞可以通过多种协议访问网络来破坏 MySQL 服务器。
解决方案:升级mysql版本

1.查看mysql版本

  1. cd /home/seekcy/database/mysql/bin
  2. mysql --version

2.上传升级包

使用seekcy上传到服务器/home/seekcy/database目录下

3.备份数据库

  1. cd /home/seekcy/db_backup/bin
  2. ./mysql_backup.sh

4.停止服务

  1. cd /home/seekcy/database
  2. mv watchdog.sh watchdog.sh-bak
  3. cd /home/seekcy/database/mysql/support-files
  4. ./mysql.server stop

5.重命名原mysql目录

  1. cd /home/seekcy/database
  2. mv mysql mysql.bak

6.解压安装包、重命名

  1. cd /home/seekcy/database/
  2. tar -zxvf mysql-5.7.44.tar.gz
  3. mv mysql-5.7.44 mysql
  4. cd mysql
  5. mkdir data

7.复制文件

  1. cp -r /home/seekcy/database/mysql.bak/data/ /home/seekcy/database/mysql/
  2. cp -r /home/seekcy/database/mysql.bak/support-files/mysql.server /home/seekcy/database/mysql/support-files/
  3. cp -r /home/seekcy/database/mysql.bak/my.cnf /home/seekcy/database/mysql/
  4. cp -r /home/seekcy/database/mysql.bak/logs /home/seekcy/database/mysql/

8.启动mysql

  1. cd home/seekcy/database/mysql/support-files
  2. ./mysql.server start

9.恢复备份数据

  1. cd /home/seekcy/db_backup/bin
  2. ./mysql_restore.sh

10.还原数据库看门狗脚本

  1. mv watchdog.sh-bak watchdog.sh

11.修改location-server服务的yml配置文件

  1. cd /home/seekcy/js_open/location-server/config/
  2. vi application.yml

在url最后添加&useSSL=false,如下图

12.重启开放平台服务

  1. cd /home/seekcy/js_open/
  2. ./restart.sh

mongodb

背景:MongoDB是美国MongoDB公司的一种面向文档的数据库管理系统。MongoDB存在安全漏洞。
解决方案:升级mongodb版本

1.查看mongodb版本

  1. cd /home/seekcy/database/mongodb/bin
  2. ./mongod --version

2.备份数据库

  1. cd /home/seekcy/db_backup/bin
  2. ./mongo_backup.sh

3.停止mongodb进程

  1. cd /home/seekcy/database
  2. mv watchdog.sh watchdog.sh-bak
  3. cd /home/seekcy/database/mongodb/bin
  4. ./mongod --dbpath=/home/seekcy/database/mongodb/data/db --shutdown

4.重命名原mongodb目录

  1. cd /home/seekcy/database
  2. mv mongodb mongodb.bak

5.上传升级包

使用seekcy上传到服务器/home/seekyc/database/目录下

6.解压mongodb.zip文件

  1. unzip mongodb-4.4.29.zip

7.复制配置文件

  1. cp /home/seekcy/database/mongodb.bak/mongodb.conf /home/seekcy/database/mongodb/

8.修改mongodb.conf

  1. chmod -R +x /home/seekcy/database/mongodb
  2. cd /home/seekcy/database/mongodb/
  3. vi mongodb.conf

i进入文件编辑,修改下图参数如图所示

ESC后,输入:wq保存文件退出

9.启动mongodb

  1. cd /home/seekcy/database/mongodb/bin/
  2. ./mongod -f ../mongodb.conf

10.连接mongodb并创建用户

  1. cd /home/seekcy/database/mongodb
  2. ./bin/mongo --port=47017
  3. use js_open_location_server
  4. db.website.insert({title:"",url:"2"})
  5. show dbs;
  6. db.createUser({user:"jsopen",pwd:"JsOpenMongo2019",roles:[{role:"readWrite",db:"js_open_location_server"}]})
  7. #预测性维护需要
  8. db.createUser({user:"hospital",pwd:"Hospital2021",roles:[{role:"readWrite",db:"iot_platform"}]})

输入exit退出mongodb数据库

11.修改mongodb.conf后重启mongo

  1. cd /home/seekcy/database/mongodb/
  2. vi mongodb.conf

i进入文件编辑,修改下图参数如图所示
修改auth=true保存后重启mongo

  1. cd /home/seekcy/database/mongodb/bin/
  2. ./mongod --dbpath=/home/seekcy/database/mongodb/data/db --shutdown
  3. ./mongod -f ../mongodb.conf

12.恢复备份数据

  1. cd /home/seekcy/db_backup/bin
  2. ./mongo_restore.sh

13.还原数据库看门狗脚本

  1. cd /home/seekcy/database/
  2. mv watchdog.sh-bak watchdog.sh

nginx

背景:nginx存在安全漏洞。
解决方案:升级nginx版本(注意:不同的Linux系统对应不同的安装包,此处以nginx.tar.gz为例)

1.查看nginx版本

  1. cd /home/seekcy/softs/nginx/sbin
  2. ./nginx -v

2.停止nginx进程

  1. cd /home/seekcy/softs
  2. ./nginx/sbin/nginx -s stop

3.备份原目录

  1. cd /home/seekcy/softs
  2. mv nginx nginx.bak

4.上传升级包

使用seekcy上传到服务器/home/seekcy/softs/目录下

5.解压文件包

  1. cd /home/seekcy/softs
  2. tar -zxvf nginx.tar.gz

5.复制配置文件

  1. cd /home/seekcy/softs
  2. cp ./nginx.bak/conf/nginx.conf /home/seekcy/softs/nginx/conf
  3. cp ./nginx.bak/conf/pod.conf /home/seekcy/softs/nginx/conf
  4. cp ./nginx.bak/conf/stream.conf /home/seekcy/softs/nginx/conf
  5. cp -r ./nginx.bak/conf/conf.d /home/seekcy/softs/nginx/conf

6.启动nginx

  1. cd /home/seekcy/softs
  2. chmod -R +x nginx
  3. ./nginx/sbin/nginx -c /home/seekcy/softs/nginx/conf/nginx.conf

7.如当前版本不满足要求,需找问题小组提供服务器操作系统及版本

NFS

漏洞名称:showmount -e (CVE-1999-0554)漏洞
解决方案:限制可访问的IP。
示例:
在NFS的服务端服务器(10.12.105.139)执行下列命令(10.12.105.140为NFS客户端服务器ip)

  1. firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.12.105.140" service name="mountd" accept'
  2. firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.12.105.140" service name="rpcbind" accept'
  3. firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source not address="10.12.105.140" service name="mountd" reject'
  4. firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source not address="10.12.105.140" service name="rpcbind" reject'
  5. firewall-cmd --reload

参考链接:https://www.cnblogs.com/0820LL/p/17653368.html

验证漏洞是否修复方法:
通过另一台麒麟/Linux终端对10.12.105.139服务器执行获取信息命令

  1. showmount -e 10.12.105.139

如未获取到相关信息即漏洞修复完成。

SSL和STL漏洞处理

参考链接:https://svn.seekcy.com/829

OpenSSH和OpenSSL漏洞处理

参考链接:http://svn.seekcy.com/780

化工3.x平台swagger和druid漏洞处理

参考链接:https://svn.seekcy.com/868

信息化 2.13.2(及定制化2.13.2)版本包含及以下,swagger 敏感信息泄露,存在越权访问漏洞

参考链接:http://svn.seekcy.com/830

redis漏洞处理

参考链接:https://svn.seekcy.com/838

转载请注明作者和出处,并添加本页链接。
原文链接: //svn.seekcy.com/729

给我留言