首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lyfx
V2EX  ›  程序员

想问下各位大佬,阿里云服务器报漏洞错误要修复么?

  •  
  •   lyfx · 136 天前 · 2263 次点击
    这是一个创建于 136 天前的主题,其中的信息可能已经有所发展或是发生改变。

    服务器刚买过来,啥漏洞都没有提示有,后来就突然出来 70 几个漏洞,而且主要是这些报的漏洞,我都不知道啥意思,是哪里漏了,为啥会漏,解决方案是啥,点修复还得升级企业版( window 修复漏洞,都免费的,linux 开源产品却要收费的=。=)。 后来我就想这应该跟 360 杀毒差不多吧,只管修复就行了,但是他又会警告你有一定风险,那这是让我修还是不修。 主要是,我根本不知道漏在哪里,而且这些漏洞貌似都比较厉害,啥内核,啥 bug 修复,看着很是揪心,自己的服务器就算了,修炸了就炸了,但是如果是公司的,我真不敢随便修,也不知道该怎么搞,因为这些漏洞貌似需要很深的技术水准才能搞得清楚。 不知道各位大佬都是如何处理的?(这里是一个苦笑不得的表情)

    6 回复  |  直到 2019-09-08 16:58:39 +08:00
    yiome404
        1
    yiome404   136 天前
    安全组搞好,看了一眼不多才 69 个高危,怕啥?
    sggggy
        2
    sggggy   136 天前
    系统级别的漏洞都很好修理,阿里的提醒都基本给答案了,收费版无非就是连答题卡都帮你填,乞丐版是要自己涂答题卡。注意有些补丁要重启服务器,要记得安排时间。我的团队一般是每隔两周挑几个漏洞来修复一下,然后观察是否有异常,慢慢的补上所有坑。

    应用程序级别的就要去舔相关研发的部门,让他们想想办法去更新和修复框架。尤其是第三方开源的那些。
    arrow8899
        3
    arrow8899   136 天前
    一般都是系统工具漏洞,直接 yum -y update 就行
    fredcc
        4
    fredcc   136 天前 via Android
    修复系统漏洞是对自己好,付费修理是对阿里好。钻研下怎么修复也提高下自己的知识水平。
    xiri
        5
    xiri   136 天前
    一般都是直接升级一下系统就行了
    ipixeloldc
        6
    ipixeloldc   135 天前 via iPhone
    嘛,开源又不等于免费......Windows 人家帮你修复是因为你已经付费过了啊(盗版除外,国外很多 VPS 提供商,你装 win 都要额外花钱的,国内不用,可能是阿里云替你付了吧)....Linux 本身又不用花钱.....不过一般都有大佬或者软件啥的开发商给出解决方法了,你只要搜一下....跟着教程做就行了....毕竟是被检测出来的漏洞,而不是你自己找出来的漏洞....大都有人帮你踩坑了嘛 2333
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2735 人在线   最高记录 5168   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.3 · 30ms · UTC 08:50 · PVG 16:50 · LAX 00:50 · JFK 03:50
    ♥ Do have faith in what you're doing.