摘要: 不久前拿到了一季度的服务器漏洞扫描报告,还是一些老生常谈的软件。按照报告上的漏洞一个个处理,开始升级openssl的时候一切都很顺利,上传源码包,解压,编译,安装,全部都没有报错。opessl --version 验证版本。 奇怪的事出现了,版本号并没有更新,还是老的版本。为了防止意外,我又多次安装 阅读全文
posted @ 2020-04-06 18:20 抽碸楓渢煈堸了 阅读(3227) 评论(1) 推荐(1) 编辑
摘要: 最近因为公司的服务器需要做基线和漏洞扫描,基线方面问题不大,按照报告上的加固建议,选一些权重高的问题处理一下就好了。但是漏洞扫描就比较坑了,扫出来了十几个高危和一百六十多个中危漏洞,不过还好漏洞基本上都出在openSSH和mysql上,升级一下这两个的版本就好了。因为是云主机openSSH不敢乱动, 阅读全文
posted @ 2019-08-06 19:13 抽碸楓渢煈堸了 阅读(279) 评论(0) 推荐(0) 编辑