ESXI新型勒索预防措施
概览:漏洞是老漏洞CVE-2019-5544,软件是新型勒索软件ESXiArgs,以下为适用于 ESXi 6.x 中的 OpenSLP 安全漏洞 (CVE-2019-5544) 的权宜措施
解决办法:
1、手动关闭Open SLP服务
2、打补丁,懒得打,还是关SLP来得方便
手动关闭Open SLP服务:
复制/etc/init.d/slpd stop
注意:仅当 SLP 服务未在使用中的时候才能将其停止。使用以下命令可查看服务位置协议守护进程的运行状况:
复制esxcli system slp stats get
禁用SLP服务:
复制esxcli network firewall ruleset set -r CIMSLP -e 0
重启后检查是否生效:
复制chkconfig --list | grep slpd
output: slpd off
参考资料:
https://www.freebuf.com/news/356626.html
https://kb.vmware.com/s/article/76372?lang=zh_cn
作者:荒
除特别声明为原创博文外,均可转载,也欢迎转载,未经作者同意必须在文章页面给出原文链接,否则保留追究法律责任的权利,谢谢您的配合。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!