当前位置:首页 > 建站技术 > 正文内容

polkit pkexec 本地提权漏洞(CVE-2021-4034)解决方法

二向箔2022-11-30 19:40:57建站技术919

微信截图_20221130195808.png

1,临时修复


   删除pkexec的SUID-bit权限来缓解该漏洞风险:

chmod 0755 /usr/bin/pkexec
chmod u-s /usr/bin/pkexec

2,完全修复——在线升级


 使用centos的官方源

yum clean all && yum makecache && yum update polkit -y


3, 完全修复——离线升级


  以Centos7为例:


  下载地址

wget http://mirror.centos.org/centos/7/updates/x86_64/Packages/polkit-0.112-26.el7_9.1.x86_64.rpm

  升级:  

rpm -Uvh polkit-0.112-26.el7_9.1.x86_64.rpm


扫描二维码推送至手机访问。

版权声明:本站内容为原创和部分整理自网络,如有侵权务必联系我们删除,保障您的权益,本站所有软件资料仅供学习研究使用,不可进行商业用途和违法活动,本站不承担任何法律责任。

本文链接:https://www.erxbo.com/post/121.html

分享给朋友:

“polkit pkexec 本地提权漏洞(CVE-2021-4034)解决方法” 的相关文章

文件路径(引用路径)./和../以及/是什么意思

/ :表示当前路径的根路径(绝对路径)./ :表示当前路径../ :表示父级路径,当前路径所在的上一级路径举个栗子:1、文件在当前目录(以图像文件为例,当前项目文件为中心)"./1.jpg" 或 "1.jpg"2、文件在上层目录(1)在上层目录下"....

帝国cms网站迁移“访问端目录不存在”

帝国cms网站迁移“访问端目录不存在”

帝国网站迁移后,在配置移动端网址和目录的时候,有时候会出现访问端目录不存在的情况,先检查一下路径对不对,然后在设置一下宝塔面板就可以了。1,把宝塔面板防跨站攻击去掉2,把网站文件权限都改成755或者7773,复制移动端根目录路径,填到多端访问配置中,提交修改...

RHSA-2020:0630: ppp 安全更新,漏洞修复方法

RHSA-2020:0630: ppp 安全更新,漏洞修复方法

阿里云提示系统软件漏洞修复命令:yum update ppp...

帝国cms后台登录地址修改(帝国cms后台地址可以修改吗)

很多小伙伴使用帝国cms的过程中,为了安全起见,想要修改后台登录地址,这是完全可以的帝国cms默认后台登录地址:xxx.com/e/admin可以修改成任意地址,例如:xxx.com/e/erxbo   只需要把admin目录重新命名就好了不过需要注意的是,修改后台目录之后,在生...

php 如何开启 opcache 缓存

php 如何开启 opcache 缓存

网站应用在使用的过程中,随着数据越来越多,网站运行也会越来越慢,如果网站并发访问过多也会造成网页打开速度变慢。开启opcache 缓存,可以有效提高网页的打开速度1,进入宝塔面板安装PHP扩展注意:Redis扩展仅支持一个PHP版本安装使用,若在其它PHP版本已安装redis扩展,请勿再装请按实际需...

帝国cms  图片地址如何设置成二级域名(宝塔面板)?

帝国cms 图片地址如何设置成二级域名(宝塔面板)?

帝国cms 做的一个网站,由于图片过多需要把附件图片的域名设置成二级域名,方便以后设置CDN缓存加速。看了很多教程,都说需要把帝国cms  的d文件夹绑定二级域名但是这样做没有办法生效,这样设置二级域名也无法安装ssl证书1,最好的办法就是把二级域名 重新单独添加一个站点,二级域名指向网站...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。