従来の Linux イメージで作成された ECS クラウド サーバーには、NTP と YUM が設定されていない可能性があり、最近明らかになったセキュリティ上の脆弱性が存在する可能性もあります。以下の手順に従って修復してください。これにより、クラウド サーバーのセキュリティが強化されます。また、Alibaba Cloud が提供する YUM サービスを使用してソフトウェアをインストールし、Alibaba Cloud が提供する無料の NTP を使用して時刻同期を行うこともできます。 1. NTPを設定する ディストリビューションに関係なく、まず /etc/ntp.conf をバックアップし、その内容を次のように置き換えます。 # ntp.conf # # aliyun ecs の ntpd 設定。 # # 6LAN+6LAN+3WAN # [email protected] # 2014.8.11 # ドリフトファイル /var/lib/ntp/drift pidファイル /var/run/ntpd.pid ログファイル /var/log/ntp.log # アクセス制御のサポート 制限 デフォルト 無視 制限 -6 デフォルト 無視 127.0.0.1 を制限する 192.168.0.0 を制限、255.255.0.0 をマスク、nomodify、notrap、nopeer、noquery 制限 172.16.0.0 マスク 255.240.0.0 nomodify notrap nopeer noquery 制限 100.64.0.0 マスク 255.192.0.0 nomodify notrap nopeer noquery 制限 10.0.0.0 マスク 255.0.0.0 nomodify notrap nopeer noquery ntp1.aliyun.com を制限する nomodify notrap nopeer noquery ntp2.aliyun.com を制限する nomodify notrap nopeer noquery ntp3.aliyun.com を制限する nomodify notrap nopeer noquery ntp4.aliyun.com を制限する nomodify notrap nopeer noquery ntp5.aliyun.com を制限する nomodify notrap nopeer noquery ntp6.aliyun.com を制限する nomodify notrap nopeer noquery # ローカルクロック サーバー 127.127.1.0 ファッジ 127.127.1.0 ストラタム 10 #パブリック NTP サーバー サーバー ntp1.aliyun.com iburst 最小ポール 4 最大ポール 10 サーバー ntp2.aliyun.com iburst 最小ポール 4 最大ポール 10 サーバー ntp3.aliyun.com iburst 最小ポール 4 最大ポール 10 サーバー ntp4.aliyun.com iburst 最小ポール 4 最大ポール 10 サーバー ntp5.aliyun.com iburst 最小ポール 4 最大ポール 10 サーバー ntp6.aliyun.com iburst 最小ポール 4 最大ポール 10 #プライベート NTP サーバー サーバー ntp1.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp2.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp3.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp4.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp5.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp6.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 #新しいプライベート NTP サーバー サーバー ntp7.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp8.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp9.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp10.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp11.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 サーバー ntp12.cloud.aliyuncs.com iburst 最小ポール 4 最大ポール 10 2. ソフトウェアソースを更新する 0. まず、イメージの現在の Linux システム ディストリビューションとバージョン番号を確認します。 lsb_release コマンドがある場合は、次を実行します。 lsb_release -a それ以外の場合は実行 cat /etc/issue 1. CentOS の場合、/etc/yum.repos.d/ にある CentOS-Base.repo および epel.repo ファイルをバックアップし、CentOS のバージョンに応じて次の対応するコマンドを実行します。 CentOS5: wget -qO /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-5.repo wget -qO /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-5.repo CentOS6: wget -qO /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo wget -qO /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-6.repo CentOS7: wget -qO /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo wget -qO /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo リポジトリ ファイルをダウンロードしたら、次を実行します。 yum メイクキャッシュ 2. Aliyun 5.7 の場合は、/etc/yum.repos.d/CentOS-Base.repo をバックアップし、以下を実行します。 wget -qO /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/aliyun-5.repo リポジトリ ファイルをダウンロードしたら、次を実行します。 yum メイクキャッシュ 3. Ubuntu の場合は、/etc/apt/sources.list ファイルをバックアップし、ディストリビューションのバージョンに応じてコマンドを実行します。 Ubuntu 12.04: wget -qO /etc/apt/sources.list http://mirrors.aliyun.com/repo/ubuntu1204-lts.list Ubuntu 14.04: wget -qO /etc/apt/sources.list http://mirrors.aliyun.com/repo/ubuntu1404-lts.list 次に以下を実行します: apt-getアップデート 4. Debian の場合は、/etc/apt/sources.list ファイルをバックアップし、ディストリビューションのバージョンに応じてコマンドを実行します。 debian6: wget -qO /etc/apt/sources.list http://mirrors.aliyun.com/repo/debian6-lts.list debian7: wget -qO /etc/apt/sources.list http://mirrors.aliyun.com/repo/debian7-lts.list 次に以下を実行します: apt-getアップデート 3. セキュリティ脆弱性パッチ 主に、現在知られている主要なセキュリティ脆弱性を修復します。アップグレードが必要なソフトウェアには、bash、glibc、openssl、wget、ntp が含まれます。 次のコマンドを実行する前に、システムの現在のソフトウェア ソースが正しく設定されていることを確認する必要があります。 1. CentOS および Aliyun Linux の場合は、以下を実行します。 yum アップデート bash glibc openssl wget ntp 2. Ubuntu および Debian の場合は、以下を実行します。 apt-get インストール bash libc6 libc-bin openssl wget ntp 以下もご興味があるかもしれません:
|
<<: mysql エラー 1033 を解決する方法: ファイル内の情報が正しくありません: 'xxx.frm'
>>: Element-ui の組み込み 2 つのリモート検索 (ファジークエリ) の使用方法の説明
ダイアログをクロージャで使用し、右上隅の向こう側に閉じるボタンがあるダイアログを描画しました。ボタン...
目次前述のVARCHAR型VARCHAR適用可能な状況CHAR型テストVARCHAR(5)とVARC...
Vm 内のハイパーリンク URL は、Get 要求のパラメータとして中国語と連結する必要があります。...
1. Tclスクリプトファイルcircle.tclコードコメント #シミュレーションに必要なプロパテ...
自分のウェブサイトを構築する予定なので、618 プロモーションを利用して Tencent Cloud...
フロントエンド開発者が習得する必要のあるスキル。これらのスキルにより、フロントエンド開発者の価値は数...
最新の Ubuntu Server バージョンを使用している場合、ようこそメッセージに、Ubuntu...
例えば:コードをコピーコードは次のとおりです。 <html> <ヘッド> &...
Tomcat CentOS インストールこのインストール チュートリアルでは、次の内容について説明し...
<br />原文: http://andymao.com/andy/post/104.h...
目次前面に書かれた1. Ngixnイメージの作成2. Java Web (Tomcat) アプリケー...
方法1: SET PASSWORDコマンドを使用する MySQL -u ルート mysql> ...
1. docker-maven-pluginの紹介私たちの継続的インテグレーションプロセスでは、プロ...
UPD 2020.2.26 現在、Ubuntu 20.04 LTSはまだリリースされていないため、チ...
今日は、CSS を使用してアニメーションの再生と一時停止を制御する非常に簡単なトリックを紹介します。...