linux 常用运维加固脚本 一、根据PID过滤进程所有信息 #! /bin/bash # Function: 根据用户输入的PID,过滤出该PID所有的信息 read -p "请输入要查询的PID: " P n=`ps -aux... 03月13日 315 views 发表评论 阅读全文
centos Linux Polkit本地权限提升漏洞(CVE-2021-4034) 【漏洞描述】 pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量... 02月18日 426 views 发表评论 阅读全文
linux 修改nginx banner信息屏蔽nginx版本信息 1.隐藏版本号 修改Nginx配置文件nginx.conf,在http节点中添加属性server_tokens off;。 cat /etc/nginx/nginx.conf http { log_f... 01月19日 714 views 发表评论 阅读全文
linux 服务器漏洞预警:Linux sudo权限提升漏洞(CVE-2021-3156)修复 一. 漏洞概述 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在... 01月28日 957 views 发表评论 阅读全文