Apache HTTP Server从2.4.25升级到2.4.33工作记录

本文档记录了Apache HTTP Server从2.4.25升级到2.4.33的全过程,包括下载、安装、配置和解决安全漏洞。主要步骤涉及下载新版本,修改配置文件以适应新路径,启用必要的模块,安装服务,以及确保代理功能的正确配置。此外,还提供了如何隐藏服务器信息以增强安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1    背景

1.1     环境

 

 

 

 

1.2     历史情况

 

 

最早已经部署了一版Apache2.2(2.2.15),目的应该是做外网到内网的映射,配置应该是临时安排我来做的(以前没有相关经验)。后续又做了一次升级(原因已经记不清了),升级到目前的2.4.25。

 

 

1.3     升级到2.4.33的原因

 为了解决以下漏洞(在2.4.33以前版本,相应的已经处理了这些漏洞):

Apache HTTP Server mod_ssl空指针间接引用漏洞(CVE-2017-3169)

Apache HTTP Server ap_get_basic_auth_pw身份验证绕过漏洞(CVE-2017-3167)

Apache HTTP Server 缓冲区溢出漏洞(CVE-2017-7668)

Apache HTTP Server mod_mime缓冲区溢出漏洞(CVE-2017-7679)

Apache HTTP Server 内存破坏漏洞(CVE-2017-9788)

Apache HTTP Server mod_http2 空指针间接引用漏洞(CVE-2017-7659)

Apache httpd 信息泄露漏洞(CVE-2017-9798)

OpenSSL 安全漏洞(CVE-2017-3735)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值