让我们荡起秋千的博客

有关近期的Linux高危提权漏洞的提醒

由于近期出现的Copy FailDirty Frag漏洞, 许多Linux设备和服务器都容易陷入危险之中。由于Linux补丁的发布存在滞后性,请尽可能关注有关漏洞修复的事情。您也可以做一些缓解措施,比如禁用一部分的内核模块,及时更新内核,设置内核自动更新, 关闭不必要的服务和端口。

对于服务器来说,最重要的是防止攻击者拿到你的shell.可以使用fail2ban等工具防止密码的暴力破解,或者关闭密码登陆仅使用密钥登陆。对于不能冷重启的服务器,应该考虑使用一些内核热更新工具。

此处我推荐Bilibili上的网络小白_Uncle城的视频,他的视频详细介绍了漏洞的原理、缓解措施、危害程度,能让你对整个漏洞有个清晰整体的了解。

您也可以放弃Linux使用一些其他的操作系统,但同样要注意防止攻击。

唉,没想到Linux的开发者也成“草台班子”了。(苦笑)出现那么严重的提权漏洞。

总而言之,照顾好自己,照顾好你的服务器,别让黑客偷偷潜入你的服务器。