全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3969|回复: 13
打印 上一主题 下一主题

由这次openvz漏洞想到的问题

[复制链接]
跳转到指定楼层
1#
发表于 2014-6-25 07:46:18 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如果允许你短时间内任意访问其他人机器/VPS的文件(但不能运行),你会优先读取哪些文件?
2#
发表于 2014-6-25 07:53:35 | 只看该作者
KVM笑而不语

要是我估计会优先拖密钥和数据库吧。。。然后看看wwwroot下有没有什么有用的打包带走。。。

问题是 你可以黑别人 别人也可以黑你啊。。。。所以其实还是没啥意思。。。

(IDC:你们硬盘里面私自下的**我都看腻了)
3#
发表于 2014-6-25 08:57:13 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2014-6-25 08:58:01 | 只看该作者
读数据库连接文件
5#
发表于 2014-6-25 09:08:07 | 只看该作者
读数据库也没啥意义,有的限制本地连接。再说用某些OpenVZ做站也是一大勇士。
6#
发表于 2014-6-25 09:25:34 | 只看该作者
有个问题。   

这次 openvz  洞到底是只影响 那些  商业 openvz  客户,  

还是连 个人服务器装的免费openvz 版也同样影响?

要是连个人服务器装openvz 都影响了, 得怎么处理,难道一个 update  就搞么了么?
7#
发表于 2014-6-25 09:45:02 | 只看该作者
因为你有一个积极的OpenVZ的VPS服务与我们您收到此邮件。目前已与OpenVZ的内核042stab090.4以上一个新的安全漏洞。 042stab090.5今天发布补丁的安全漏洞。

当我们需要将内核升级到042stab090.5,以确保您的服务将不会受到威胁,由于这个安全漏洞,您的服务器将在今天重新启动和停机时间预计将总共15-20分钟下。我们感谢您的合作和理解,并会竭尽所能,让停机时间降到最低。

的问候,



收到VPs商的邮件,上面是讲的 OpenVZ 内核,应该包括个人使用的 OVZ ,但这上面提到的是 042stab090.4 核

上次我update  升级的都只是这个核 042stab088.4,还有的是 042stab085.20
执行 update 和 upgrade 也没有升到 其它核

各大VPs商都全线作出反应,升级内核重启服务器了。。

看这洞洞何解

8#
发表于 2014-6-25 09:53:19 | 只看该作者
哦,原来这内核,需要手动下载。  并不能 直接 update 和 upgrade  升级

再修改内核启动  grub 。

openvz.org/Download/kernel/rhel6/042stab090.5

不知选哪个下,就怕启不来了。  没KVM的怕怕


看来个人服也得弄弄。


9#
发表于 2014-6-25 10:09:31 | 只看该作者
晕,  

原来 Centos 系统 直接   yum update 就可以升 OVZ核了,并选择新核重新启动服务器。

Debian 系统  装的, 就  apt-get update 不会自己升

看来服务器开VZ还是用 Centos系统好。
10#
发表于 2014-6-25 14:53:06 | 只看该作者
tyucom 发表于 2014-6-25 10:09
晕,  

原来 Centos 系统 直接   yum update 就可以升 OVZ核了,并选择新核重新启动服务器。

OVZ集成到系统了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-31 05:13 , Processed in 0.068151 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表