火网互联--常见问题帮助中心!

火网互联IDC咨询中心-建站帮助教程|vps面板|vps问题|腾讯云问题|服务器问题|美国空间|美国空间购买|美国虚拟主机|高防空间|腾讯云|香港空间

当前位置: 主页 > 管理面板 > 宝塔管理助手 >

宝塔面板升级nginx

时间:2018-11-09 15:05来源:fireinter.com 作者:火网互联 点击:
nginx Web 服务器于11月6日 发布了新版本 ,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被发现的安全问题有一种这样的情况 允许潜在的攻击者触发拒绝服务(DoS)状态并访问敏感的信息。 在 nginx HTTP/2 实现中发现了两个安全问题,这可能导致过多

nginx Web 服务器于11月6日发布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被发现的安全问题有一种这样的情况 —— 允许潜在的攻击者触发拒绝服务(DoS)状态并访问敏感的信息。

“在 nginx HTTP/2 实现中发现了两个安全问题,这可能导致过多的内存消耗(CVE-2018-16843)和CPU使用率(CVE-2018-16844)”,详见 nginx 的安全建议

此外,“如果在配置文件中使用"listen"指令的"http2"选项,则问题会影响使用 ngx_http_v2_module 编译的 nginx(默认情况下不编译)。”

为了利用上述两个问题,攻击者可以发送特制的 HTTP/2 请求,这将导致过多的CPU使用和内存使用,最终触发 DoS 状态。

使用宝塔面板时,可以直接对nginx进行升级,具体步骤如下(以当前版本5.9为例)
1.进入宝塔面板
2.软件管理
3.选择nginx(默认当前为nginx1.12)
4.选择切换版本,下拉框选择nginx1.14(或者nginx1.15),点击切换按钮,选择编译安装或者极速安装,提交即可
安装完成即可升级到 nginx/1.14.1 或者  nginx/1.15.6




 

(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------