vsftpd FTP Server ‘ls.c‘ 远程拒绝服务漏洞(CVE-2011-0762)漏洞修复方案
- 以前如果安装过只是为了升级,需要先卸载,在安装
- 停止现有的vsftpd服务
service vsftpd stop
- 在线卸载vsftpd
yum remove -y vsftpd
- 删除以前的目录
rm -rf /etc/vsftpd -R
- 软连接
ln -s /lib64/libcap.so.2.16 /usr/lib/libcap.so
- 下载vsftpd、解压
cd /app
wget https://fossies.org/linux/misc/vsftpd-3.0.5.tar.gz
tar -zxvf vsftpd-3.0.5.tar.gz
cd vsftpd-3.0.5
- 编译安装
make
make install
- 配置
cp vsftpd.conf /etc
vim /etc/vsftpd.conf
添加以下内容
listen_port=21
pasv_enable=YES
pasv_max_port=60000
pasv_min_port=60010
allow_writeable_chroot=YES
修改以下内容:
将99行和101行注释打开,为了限制ftp用户的活动范围
把15行注释打开和禁止匿名登录
如果为了解决vsftpd FTP Server 'ls.c' 远程拒绝服务漏洞(CVE-2011-0762)
这里此属性设置为YES
anonymous_enable=YES
cp RedHat/vsftpd.pam /etc/pam.d/ftp
vi /etc/pam.d/ftp
- 将所有/lib改为/lib64
修改前:
修改后:
- 启动查看状态
/usr/local/sbin/vsftpd &ps -ef |grep vsftpd
vsftpd FTP Server ‘ls.c‘ 远程拒绝服务漏洞(CVE-2011-0762)漏洞修复方案相关推荐
- 常见主机漏洞及修复方案
1.openssh累积型漏洞 高 cve-2017-10012 修复意见: 升级版本至>=openssh-5.3p1-122.el6 2.NTP累积型漏洞 高 修复意见: 稳定版请尽快安装 ...
- 腾讯服务器漏洞修复,腾讯安全玄武实验室提交Apache Dubbo高危漏洞,官方已发布修复版本...
原标题:腾讯安全玄武实验室提交Apache Dubbo高危漏洞,官方已发布修复版本 6月23号,开源框架Apache Dubbo披露了一项默认反序列化远程代码执行漏洞(CVE-2020-1948)和相 ...
- Oracle 漏洞修复方案
背景: 安全公司进行漏洞扫描,发现Oracle有安全漏洞,提供两种修复方案 方案: 1.下载安全漏洞补丁(因没有购买Oracle服务提供不了授权码不能下载,为何windows 操作系统盗版下载补丁). ...
- cwd命令linux,PCMan's FTP Server 'CWD'命令缓冲区溢出漏洞
发布日期:2014-01-29 更新日期:2014-02-19 受影响系统: sourceforge PCMan's FTP Server 2.07 描述: --------------------- ...
- linux内核系列远程拒绝服务漏洞,预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响...
近日,腾讯云安全中心监测到Linux 内核被曝存在TCP "SACK Panic" 远程拒绝服务漏洞(漏洞编号:CVE-2019-11477,CVE-2019-11478,CVE- ...
- 【更新1.0:PoC发布】CVE-2020-1350: Windows DNS Server蠕虫级远程代码执行漏洞通告
0x00 更新概览 2020年07月16日,360CERT监测到 FSecureLabs 发布了 PoC,可造成拒绝服务影响.本次更新标识该漏洞极易可能在短时间内出现大规模攻击态势. 具体更新详情可参 ...
- 多个Cisco产品报文远程拒绝服务漏洞
多个Cisco产品报文远程拒绝服务漏洞 影响版本: Cisco NX-OS Cisco Nexus 5000 Cisco IOS Software Cisco IOS-XE Software Cisc ...
- linux ntp 'ntp_request.c'远程拒绝服务漏洞,NTP 'ntp_request.c'远程拒绝服务漏洞
NTP 'ntp_request.c'远程拒绝服务漏洞 发布日期:2013-12-30 更新日期:2014-01-09 受影响系统: NTP NTP 描述: --------------------- ...
- linux 远程拒绝服务,Linux Kernel SCTP远程拒绝服务漏洞
发布日期:2011-08-30 更新日期:2011-08-30 受影响系统: Linux kernel 2.6.x 描述: -------------------------------------- ...
最新文章
- 自走棋电脑版_2019年的爆款自走棋玩法,百花齐放过后,却身陷“变现烦恼”...
- python数据结构的列表_Python数据结构之列表
- sam机架和kx连线图_「声卡跳线」雅马哈UR22C/UR24C声卡设置机架直播K歌
- CodeForces - 1547G How Many Paths?(强联通缩点+拓扑)
- js模版引擎handlebars.js实用教程——结束语
- ios 的frame,bound,center
- Dropbox 的崛起之路,创始人曾拒绝乔布斯天价收购
- 浮动介绍和定位注意点
- 基于python下django框架 实现旅游景区景点售票系统详细设计
- 国际C 语言乱码大赛(IOCCC )
- ACC测试理论--google软件测试之道
- 下个时代的前端研发,效率还能提升。PxCook 3.0,最高效的设计研发利器
- 【NKOJ-4234】三角分形
- xy苹果助手未受信任_苹果ios企业签名后App无法安装?如何解决?
- JavaWeb --- JavaScript
- 肺癌救星:易瑞沙(吉非替尼)疗效及复查时间
- JAVA实现的百万英雄,芝士超人等答题,自动搜索答案,答题辅助
- python模拟火车票订票系统_pythonCCF 201609-2火车票购买,PythonCCF2016092,购票
- 上半年收入超耐克中国、大于两个李宁,安踏领跑背后的韧性
- Unrecognized option: --add-opens=jdk.compiler/com.sun.tools.javac.code=ALL-UNNAMED