漏洞修复
一、HTTP漏洞修复
1.1 漏洞说明
1.2 漏洞修复
1.2.1 升级HTTPD到最新版本(2.4.53)
1.2.1.1 服务器有网的情况下执行以下操作:
-
安装CodeIT库
cd /etc/yum.repos.d
wget https://repo.codeit.guru/codeit.el7.repo
-
更新httpd
yum update httpd -
检查是否更新版本
httpd -version -
重启服务
systemctl restart httpd
1.2.1.2 服务器没有网执行以下操作
-
下载rpm包:
下载地址:https://repo.codeit.guru/packages/centos/7/x86_64/ -
下载以下rpm包
注意:版本号要与下图一致 -
执行以下命令:
rpm -ivh apr-1.7.0-2.el7.x86_64.rpm --force --nodeps
rpm -ivh apr-util-1.6.1-6.el7.x86_64.rpm --force --nodeps
rpm -ivh httpd-filesystem-2.4.53-2.codeit.el7.noarch.rpm --force --nodeps
rpm -ivh httpd-tools-2.4.53-2.codeit.el7.x86_64.rpm --force --nodeps
rpm -ivh openssl-quic-libs-1.1.1n-2.codeit.el7.x86_64.rpm --force --nodeps
rpm -Uvh httpd-2.4.53-2.codeit.el7.x86_64.rpm --force --nodeps
rpm -ivh mod_http2-2.0.2-2.codeit.el7.x86_64.rpm --force --nodeps
4. 查看是否升级成功
httpd -version
5.重启httpd服务
systemctl restart httpd
二、Zookeeper漏洞修复
2.1 漏洞说明
2.2 漏洞修复
添加防火墙端口规则,禁止端口被外部机器访问:
查看防火墙状态
systemctl status firewalld
启动防火墙
systemctl start firewalld
添加规则,只允许集群内ip访问某个端口,示例
Zookeeper 2181
firewall-cmd --permanent --zone=public --add-port=1-2180/tcp
firewall-cmd --permanent --zone=public --add-port=2182-65535/tcp
firewall-cmd --permanent --zone=public --add-port=1-65535/udp
添加2181 端口向指定ip开放
firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“19