ESXI新型勒索预防措施

概览:漏洞是老漏洞CVE-2019-5544,软件是新型勒索软件ESXiArgs,以下为适用于 ESXi 6.x 中的 OpenSLP 安全漏洞 (CVE-2019-5544) 的权宜措施

解决办法:
1、手动关闭Open SLP服务
2、打补丁,懒得打,还是关SLP来得方便

手动关闭Open SLP服务:

复制/etc/init.d/slpd stop

注意:仅当 SLP 服务未在使用中的时候才能将其停止。使用以下命令可查看服务位置协议守护进程的运行状况:

复制esxcli system slp stats get

禁用SLP服务:

复制esxcli network firewall ruleset set -r CIMSLP -e 0

重启后检查是否生效:

复制chkconfig --list | grep slpd
output: slpd off

参考资料:
https://www.freebuf.com/news/356626.html
https://kb.vmware.com/s/article/76372?lang=zh_cn

posted @   nihinumbra  阅读(174)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
点击右上角即可分享
微信分享提示

喜欢请打赏

扫描二维码打赏

支付宝打赏