Apache httpd 安全漏洞处理-升级httpd版本

文章目录

  • 前言
  • 一、现状
  • 二、使用codeit库升级Apache
    • [1. 安装epel-release](#1. 安装epel-release)
    • [2. 下载codeit的repo文件](#2. 下载codeit的repo文件)
    • [3. 查看版本信息](#3. 查看版本信息)
    • [4. 更新httpd版本后确认版本](#4. 更新httpd版本后确认版本)
    • [5. 重启httpd服务](#5. 重启httpd服务)
  • 总结

前言

手上有台zabbix-server服务器,用了httpd的服务支撑,漏扫时发现有很多的Apache httpd的安全漏洞,下面记录一下httpd服务升级的流程

参考:Apache Http Server安全漏洞解决


一、现状

Httpd版本,目前是2.4.6

shell 复制代码
[root@node56 yum.repos.d]# httpd -v
Server version: Apache/2.4.6 (CentOS)
Server built:   Mar 24 2022 14:57:57

漏洞列表截图

二、使用codeit库升级Apache

1. 安装epel-release

shell 复制代码
cd /etc/yum.repos.d
wget https://repo.codeit.guru/codeit.el`rpm -q --qf "%{VERSION}" $(rpm -q --whatprovides redhat-release)`.repo

2. 下载codeit的repo文件

shell 复制代码
cd /etc/yum.repos.d
wget https://repo.codeit.guru/codeit.el`rpm -q --qf "%{VERSION}" $(rpm -q --whatprovides redhat-release)`.repo

3. 查看版本信息

shell 复制代码
[root@node56 yum.repos.d]# yum info httpd

结果

shell 复制代码
已安装的软件包
名称    :httpd
架构    :x86_64
版本    :2.4.6
发布    :97.el7.centos.5
大小    :9.4 M
源    :installed
来自源:updates
简介    : Apache HTTP Server
网址    :http://httpd.apache.org/
协议    : ASL 2.0
描述    : The Apache HTTP Server is a powerful, efficient, and extensible
         : web server.

可安装的软件包
名称    :httpd
架构    :x86_64
版本    :2.4.57
发布    :1.codeit.el7
大小    :1.4 M
源    :CodeIT/x86_64
简介    : Apache HTTP Server
网址    :https://httpd.apache.org/
协议    : ASL 2.0
描述    : The Apache HTTP Server is a powerful, efficient, and extensible
         : web server.

4. 更新httpd版本后确认版本

shell 复制代码
yum update httpd
httpd -v

结果

shell 复制代码
[root@node56 yum.repos.d]# httpd -v
Server version: Apache/2.4.57 (codeit)
Server built:   Apr  6 2023 17:31:51

5. 重启httpd服务

shell 复制代码
systemctl restart httpd

总结

升级完毕

相关推荐
❀͜͡傀儡师5 小时前
Apache Doris 4.0.0 存算分离手动部署指南
apache·doris 4.0
DolphinScheduler社区3 天前
DolphinScheduler 3.3.2 如何调用 DataX 3.0 + SeaTunnel 2.3.12?附 Demo演示!
java·spark·apache·海豚调度·大数据工作流调度
YaBingSec3 天前
玄机网络安全靶场:Apache HTTPD 解析漏洞(CVE-2017-15715)WP
java·笔记·安全·web安全·php·apache
SuperherRo4 天前
服务攻防-中间件安全&Apache&Tomcat&Jetty&Weblogic&AJP协议&反序列化&CVE漏洞
中间件·tomcat·apache·jetty·weblogic
回忆2012初秋4 天前
时序库.net平台下的推荐 SonnetDB,一文分析清除他与Apache IoTDB的区同
apache·iotdb
家有娇妻张兔兔5 天前
Apache POI 导出 Word 踩坑实录:Word 分栏为什么做不好左右平铺
c#·word·apache·poi·分栏
HashData酷克数据5 天前
官宣:Apache Cloudberry (Incubating) 2.1.0 正式发布!
apache
weixin_394758036 天前
直播间小程序码生成问题修复代码清单
android·小程序·apache
YaBingSec6 天前
玄机靶场—Apache-druid(CVE-2021-25646) WP
java·开发语言·笔记·安全·php·apache
回忆2012初秋8 天前
.NET 时序数据操作实战:Apache IoTDB连接与 CRUD 完全指南
.net·apache·iotdb