看板 Linux 關於我們 聯絡資訊
最近接手一台centos的伺服器 又出了一點小事 必須要更新apache 而當初安裝的時候似乎不是用yum安裝的 所以似乎無法已yum update來更新 所以我可以直接抓新的去覆蓋舊的嗎(ˊ.ω.ˋ)? 還是有什麼方法可以將apache登錄到yum中呢 centos版本 CentOS release 6.4 (Final) apache 版本 2.4.4 -> 2.4.6 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.220.128.164 ※ 編輯: duo3410 來自: 61.220.128.164 (09/11 10:35)
freeunixer:cent 沒有 2.4 , 所以你那個 2.4.4 是自己裝的. 09/11 11:40
freeunixer:所以自己抓 2.4.6 下 cpl 或 rpm 吧. 09/11 11:41
tjjh89017:想問用2.4.6的原因? 09/11 14:06
因為有不明流量 有人叫我更新我就先來看看怎麼做了(ˊ.ω.ˋ) ※ 編輯: duo3410 來自: 61.220.128.164 (09/11 15:07)
freeunixer:不明流量是 in 還 out.... 09/11 15:09
看對方提供的圖片上面是說輸入 而且很詭異的是 他是內網的流量異常 而內網區段又是用另一張網卡在跑 ※ 編輯: duo3410 來自: 61.220.128.164 (09/12 11:54)
kdjf:內網in是要看從哪台機器來的吧 09/12 17:02
kdjf:是發出的機器的問題 09/12 17:02
對方說是這台機器會發出200Mbit/s的資料 可是我裝了ntop去看兩張網卡的流量最多也才900多Kbyte/s 整個下午也不到200Mbyte 都有種對方在騙我的感覺了.... ※ 編輯: duo3410 來自: 61.220.128.164 (09/12 17:42) 然後對方就給了我們Nessus Scan Report 裡面寫 High (9.3) 67260 PHP 5.4.x < 5.4.17 Buffer Overflow High (9.3) 69014 Apache 2.4 < 2.4.5 Multiple Vulnerabilities High (7.5) 66843 PHP 5.4.x < 5.4.16 Multiple Vulnerabilities 所以就被叫去更新Apache了=..= 嗯...沒錯 其實php要更新... ※ 編輯: duo3410 來自: 61.220.128.164 (09/12 17:46)
freeunixer:你測的時候跟他抓到的時候可能沒有 match. 09/12 20:12
freeunixer:有可能某段時間你的網站被用來灌流量出去. 09/12 20:12
freeunixer:更新 PHP 版本是一回事,你能還要 check 你的 php code 09/12 20:13
freeunixer:當然你的 PHP 設定也需要檢查 09/12 20:14