精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux系統中修復SambaCry漏洞(CVE-2017-7494)

系統 Linux
Samba 很久以來一直是為 *nix 系統上的 Windows 客戶端提供共享文件和打印服務的標準。家庭用戶,中型企業和大型公司都在使用它,它作為最佳解決方案在多種操作系統共存的環境中脫穎而出。在本文中,我們將解釋這個 Samba 漏洞是什么以及如何保護你負責的系統。根據你的安裝類型(從倉庫或者源碼),你需要采取不同的方法。

Samba 很久以來一直是為 *nix 系統上的 Windows 客戶端提供共享文件和打印服務的標準。家庭用戶,中型企業和大型公司都在使用它,它作為最佳解決方案在多種操作系統共存的環境中脫穎而出。

由于廣泛使用的工具很可能發生這種情況,大多數 Samba 安裝都面臨著可能利用已知漏洞的攻擊的風險,這個漏洞直到 WannaCry 勒索軟件攻擊的新聞出來之前都被認為是不重要的。

在本文中,我們將解釋這個 Samba 漏洞是什么以及如何保護你負責的系統。根據你的安裝類型(從倉庫或者源碼),你需要采取不同的方法。

如果你目前有在任何環境中使用 Samba 或者知道有人在使用,請繼續閱讀!

漏洞

過時和未修補的系統容易受到遠程代碼執行漏洞的攻擊。簡單來說,這意味著訪問可寫共享的人可以上傳一段任意代碼,并使用服務器中的 root 權限執行該代碼。

這個問題在 Samba 網站上被描述為 CVE-2017-7494,并且已知會影響 Samba v3.5(2010 年 3 月初發布)及以后版本。由于與 WannaCry 有相似之處,它被非官方地被命名為 SambaCry:它們均針對 SMB 協議,并且可能是蠕蟲病毒 - 這可能導致其從一個系統傳播到另一個系統中。

Debian、Ubuntu、CentOS 和 Red Hat 已采取快速的行動來保護它們的用戶,并為其支持的版本發布了補丁。另外,還提供了不受支持的安全臨時解決方案。

更新 Samba

如先前提到的那樣,根據你之前安裝的方法有兩種方式更新:

如果你從發行版的倉庫中安裝的 Samba

讓我們看下在這種情況下你需要做什么:

在 Debian 下修復 SambaCry

添加下面的行到你的源列表中(/etc/apt/sources.list)以確保 apt 能夠獲得最新的安全更新:

  1. deb http://security.debian.org stable/updates main 
  2. deb-src http://security.debian.org/ stable/updates main 

接下來,更新可用的軟件包:

  1. # aptitude update 

最后,確保 samba 軟件包的版本符合漏洞修復的版本(見 CVE-2017-7494):

  1. # aptitude show samba 

 

在 Debian 中修復 SambaCry

在 Ubuntu 中修復 SambaCry

要開始修復,如下檢查新的可用軟件包并更新 Samba 軟件包:

  1. $ sudo apt-get update 
  2. $ sudo apt-get install samba 

已經修復 CVE-2017-7494 的 Samba 版本有下面這些:

  • 17.04: samba 2:4.5.8+dfsg-0ubuntu0.17.04.2
  • 16.10: samba 2:4.4.5+dfsg-2ubuntu5.6
  • 16.04 LTS: samba 2:4.3.11+dfsg-0ubuntu0.16.04.7
  • 14.04 LTS: samba 2:4.3.11+dfsg-0ubuntu0.14.04.8

最后,運行下面命令驗證你的 Ubuntu 已經安裝了正確的版本。

  1. $ sudo apt-cache show samba 

在 CentOS/RHEL 7 中修復 SambaCry

在 EL 7 中打過補丁的 Samba 版本是 samba-4.4.4-14.el7_3。要安裝它,這些做:

  1. # yum makecache fast 
  2. # yum update samba 

像先前那樣,確保你已經安裝了打補丁的 Samba 版本:

  1. # yum info samba 

 

在 CentOS 中修復 SambaCry

舊支持的 CentOS 以及 RHEL 更老的版本也有修復。參見 RHSA-2017-1270 獲取更多。

如果你從源碼安裝的 Samba

注意:下面的過程假設你先前從源碼構建的 Samba。強烈建議你在部署到生產服務器之前先在測試環境嘗試。

此外,開始之前確保你備份了 smb.conf 文件。

在這種情況下,我們也會從源碼編譯并更新 Samba。然而在開始之前,我們必須先確保安裝了所有的依賴。注意這也許會花費幾分鐘。

在 Debian 和 Ubuntu 中:

  1. # aptitude install acl attr autoconf bison build-essential \ 
  2. debhelper dnsutils docbook-xml docbook-xsl flex gdb krb5-user \ 
  3. libacl1-dev libaio-dev libattr1-dev libblkid-dev libbsd-dev \ 
  4. libcap-dev libcups2-dev libgnutls28-dev libjson-perl \ 
  5. libldap2-dev libncurses5-dev libpam0g-dev libparse-yapp-perl \ 
  6. libpopt-dev libreadline-dev perl perl-modules pkg-config \ 
  7. python-all-dev python-dev python-dnspython python-crypto xsltproc \ 
  8. zlib1g-dev libsystemd-dev libgpgme11-dev python-gpgme python-m2crypto 

在 CentOS 7 或相似的版本中:

  1. # yum install attr bind-utils docbook-style-xsl gcc gdb krb5-workstation \ 
  2. libsemanage-python libxslt perl perl-ExtUtils-MakeMaker \ 
  3. perl-Parse-Yapp perl-Test-Base pkgconfig policycoreutils-python \ 
  4. python-crypto gnutls-devel libattr-devel keyutils-libs-devel \ 
  5. libacl-devel libaio-devel libblkid-devel libxml2-devel openldap-devel \ 
  6. pam-devel popt-devel python-devel readline-devel zlib-devel 

停止服務(LCTT 譯注:此處不必要):

  1. # systemctl stop smbd 

下載并解壓源碼(在寫作時 4.6.4 是最新的版本):

  1. # wget https://www.samba.org/samba/ftp/samba-latest.tar.gz  
  2. # tar xzf samba-latest.tar.gz 
  3. # cd samba-4.6.4 

出于了解信息的目的,用以下命令檢查可用的配置選項。

  1. # ./configure --help 

如果你在先前的版本的構建中有使用到一些選項,你或許可以在上面命令的返回中包含一些選項,或者你可以選擇使用默認值:

  1. # ./configure
  2. # make
  3. # make install 

最后重啟服務。

  1. # systemctl restart smbd 

并驗證你正在使用的是更新后的版本:

  1. # smbstatus --version 

這里返回的應該是 4.6.4。

其它情況

如果你使用的是不受支持的發行版本,并且由于某些原因無法升級到最新版本,你或許要考慮下面這些建議:

  • 如果 SELinux 是啟用的,你是處于保護之下的!
  • 確保 Samba 共享是用 noexec 選項掛載的。這會阻止二進制文件從被掛載的文件系統中執行。

還有將:

  1. nt pipe support = no 

添加到 smb.conf 的 [global] 字段中。你或許要記住,根據 Samba 項目,這“或許禁用 Windows 客戶端的某些功能”。

重要:注意 nt pipe support = no 選項會禁用 Windows 客戶端的共享列表。比如:當你在一臺 Samba 服務器的 Windows Explorer 中輸入 \\10.100.10.2\ 時,你會看到 “permission denied”。Windows 客戶端不得不手動執行共享,如 \\10.100.10.2\share_name 來訪問共享。

總結

在本篇中,我們已經描述了 SambaCry 漏洞以及如何減輕影響。我們希望你可以使用這個信息來保護你負責的系統。

如果你有關于這篇文章的任何提問以及評論,歡迎使用下面的評論欄讓我們知道。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2017-05-25 22:20:05

2017-05-27 10:22:37

2017-07-12 11:15:25

2017-09-21 09:22:16

gitssh漏洞

2020-10-22 11:24:53

修復漏洞

2017-05-08 07:07:50

2025-09-24 13:49:44

2020-10-12 10:28:15

漏洞內存破壞網絡攻擊

2022-12-09 14:32:53

2025-04-09 08:10:00

漏洞零日漏洞移動安全

2022-06-14 09:00:21

漏洞補丁

2020-12-09 11:15:53

微軟 Windows漏洞

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2014-06-18 10:59:22

2019-08-19 14:51:56

Linux 系統 數據

2020-10-15 10:54:31

安全漏洞微軟

2021-02-09 10:31:04

漏洞webWordPress F

2025-02-12 07:54:55

2025-07-10 14:44:50

漏洞終端安全網絡安全

2020-08-12 12:17:56

TeamViewer漏洞攻擊
點贊
收藏

51CTO技術棧公眾號

高清免费日韩| 欧美另类交人妖| 乱子伦视频在线看| 永久免费在线观看视频| 国产剧情一区在线| 91成人性视频| 色偷偷男人天堂| 午夜视频一区二区在线观看| 欧美视频中文字幕在线| 中文精品视频一区二区在线观看| 亚洲av永久纯肉无码精品动漫| 亚洲福利免费| 最近2019中文字幕在线高清| 免费黄频在线观看| 欧美少妇网站| 亚洲男女毛片无遮挡| 欧美国产二区| www.国产麻豆| 美女视频黄 久久| 午夜精品久久久久久99热软件| 一区二区伦理片| 久久久久影视| 日韩一区二区三区电影| 久久9精品区-无套内射无码| 毛片激情在线观看| 国产无遮挡一区二区三区毛片日本| 92看片淫黄大片看国产片| 五月婷婷中文字幕| 国产精品99一区二区| 色久欧美在线视频观看| 91av在线免费| 成人av资源网址| 91精品一区二区三区在线观看| 久久久免费视频网站| 亚洲色图美国十次| 亚洲三级理论片| 亚洲精品一区二区三| 日本黄色一区二区三区| 国产精品一品视频| 成人羞羞国产免费| 亚洲天堂中文字幕在线| 亚洲欧美日韩国产一区二区| 欧美激情视频一区| 国产suv一区二区三区| 日韩欧美字幕| 国产一区二区三区免费视频| 亚洲色图14p| 你懂的在线观看一区二区| 精品久久久久一区| 精品人妻无码中文字幕18禁| 精品视频一区二区三区| 91精品国产福利| 日本美女视频一区| 日韩一区二区三免费高清在线观看| 在线观看www91| 欧美xxxxx在线视频| 中文字幕在线免费观看视频| 精品国产精品自拍| 欧美日韩黄色一级片| 天堂av在线网| 日本乱人伦aⅴ精品| 日韩有码免费视频| 日本综合视频| 欧美人妖巨大在线| 亚洲美女爱爱视频| 99国内精品久久久久| 日韩一级欧美一级| 国产十八熟妇av成人一区| 日韩精品丝袜美腿| 亚洲色在线视频| 亚洲女同二女同志奶水| 91精品啪在线观看国产81旧版| 视频一区视频二区国产精品| 久久福利免费视频| 欧美日韩精品免费观看视频完整| 久久久久久伊人| www欧美在线| 日韩av中文在线观看| 成人福利视频网| 性做久久久久久久久久| 91麻豆福利精品推荐| 日韩免费av一区二区三区| 免费日本一区二区三区视频| 亚洲精品大片www| 狠狠干 狠狠操| 日韩在线免费| 欧美一区二区国产| 在线观看av中文字幕| av永久不卡| 欧美成人午夜激情| 探花视频在线观看| 久久99久久99精品免视看婷婷| 亚洲一区二区三| 天堂在线中文网| 欧美激情中文字幕| 久久久国内精品| 亚洲精品粉嫩美女一区| 日韩视频免费直播| 一道本在线观看| 欧美1区免费| 国产91精品在线播放| 国产ts变态重口人妖hd| 久久久久一区二区三区四区| 中国女人做爰视频| 精品国产免费人成网站| 日韩一区二区影院| 成年人免费观看视频网站| 欧美福利专区| 国产精品久久久久久久久久久新郎 | 国产一区在线免费| 成年人在线观看视频| 亚洲成av人片在www色猫咪| 欧美婷婷精品激情| 欧美久久精品| 色综合导航网站| 11024精品一区二区三区日韩| 99久久久免费精品国产一区二区| 亚洲AV无码成人精品一区| 国产拍在线视频| 日韩欧美中文字幕公布| 精品人妻中文无码av在线| 樱桃成人精品视频在线播放| 成人久久18免费网站图片| 你懂的免费在线观看| 亚洲国产美女搞黄色| 中文字幕丰满乱码| 精品国产中文字幕第一页| 97涩涩爰在线观看亚洲| h狠狠躁死你h高h| 亚洲国产成人午夜在线一区 | 视频一区在线视频| 国产伦精品一区二区三区视频黑人| 麻豆影视在线观看_| 在线观看av一区二区| 香蕉网在线播放| 99成人在线| 成人免费在线看片| 欧美黑人猛交的在线视频| 欧美一区二区三区小说| 欧美色视频一区二区三区在线观看| 日韩中文字幕区一区有砖一区| 国产精选一区二区| av人人综合网| 精品久久99ma| 久久精品久久国产| 国产+成+人+亚洲欧洲自线| www.黄色网址.com| 欧美影院在线| 九九热在线精品视频| 国产男女无套免费网站| 亚洲三级在线播放| 香蕉视频xxx| 欧美日韩ab| 国产成人亚洲欧美| 女同一区二区免费aⅴ| 日韩视频免费观看高清完整版| 无码黑人精品一区二区| 国产精品原创巨作av| 成人在线免费观看视频网站| 日韩中文字幕| 久久久久免费精品国产| 蜜臀av中文字幕| 性做久久久久久免费观看 | 国产99久久九九精品无码免费| 亚洲天堂久久久久久久| 视频二区在线播放| 亚洲精品97| 国产精品一国产精品最新章节| 国产99re66在线视频| 亚洲国产毛片完整版| 亚洲综合久久网| 国产精品嫩草影院com| 五月天婷婷在线观看视频| 红桃视频国产精品| 久久一区二区精品| 国产精品第一| 欧美大片网站在线观看| 亚洲 欧美 自拍偷拍| 色国产综合视频| 波多野结衣不卡视频| 波多野结衣视频一区| 久久久久久久久久久久久久国产| 日韩在线欧美| 国产精品三区在线| 国模冰冰炮一区二区| 久久久99久久精品女同性| 亚洲乱码国产乱码精品精软件| 日韩欧美高清在线视频| 国产美女高潮视频| av在线不卡电影| 日本新janpanese乱熟| 一区二区蜜桃| 欧美午夜免费| 亚洲精品aⅴ| 国产精品久久久久不卡| 美女网站视频在线| 国产亚洲精品一区二区| 性猛交富婆╳xxx乱大交天津| 色综合久久中文字幕综合网 | 狠狠色狠狠色综合日日小说| 熟女av一区二区| 国产大片在线免费观看| 欧美成年人视频在线观看| 国产三级国产精品| 亚洲女同另类| 欧美精品一区二区三区四区五区 | 一区二区三区中文字幕电影 | 日韩美女精品在线| 熟女丰满老熟女熟妇| 精品中文av资源站在线观看| 少妇高潮毛片色欲ava片| 亚洲a一区二区三区| 欧美日韩精品免费在线观看视频| 深夜福利一区| 国产热re99久久6国产精品| 电影在线观看一区| 久久国产精品久久久久久| gogogo高清在线观看免费完整版| 亚洲精品按摩视频| 精品人妻无码一区二区色欲产成人 | 日韩成人免费观看| 亚洲日本成人在线观看| 9.1片黄在线观看| 91理论电影在线观看| 挪威xxxx性hd极品| 国产乱人伦精品一区二区在线观看| 成人羞羞国产免费网站| 亚洲午夜精品久久久久久app| 一区二区三区视频| 欧美精选一区二区三区| 久久久久高清| 欧美顶级毛片在线播放| 国产二区不卡| 亚洲福利合集| 91入口在线观看| 99视频这里有精品| 国产日韩欧美在线观看| 制服诱惑亚洲| 国产精品女视频| 福利视频一区| 国产精品视频精品| www.一区| 国产区精品视频| 日本电影久久久| 国产日韩欧美综合| 色综合久久久| 成人春色激情网| 国产精品亚洲欧美日韩一区在线| 国产这里只有精品| 日韩国产一二三区| 91久久在线视频| 免费看一区二区三区| 4444kk亚洲人成电影在线| 日韩精品视频一区二区三区| 亚洲自拍中文字幕| 亚洲精品视频一二三区| av一区二区在线看| 欧美三级电影在线| 欧美精品亚洲精品| 日韩www.| 免费观看中文字幕| 欧美日韩一区二区高清| 日韩精品在线视频免费观看| 亚洲国产导航| 亚洲爆乳无码专区| 奇米亚洲午夜久久精品| 亚洲精品国产一区二区三区| 国产一区二区三区四区在线观看| 在线观看一区二区三区视频| 大尺度一区二区| 国产激情在线免费观看| 国产精品午夜电影| 欧美成人精品激情在线视频| 亚洲不卡av一区二区三区| 日本熟女毛茸茸| 欧美日韩国产电影| 亚洲精品一区二区三区蜜桃 | 99re国产视频| 女同久久另类99精品国产| 欧美在线3区| 国产精品国产三级国产在线观看 | 日本黄色录像视频| 亚洲高清不卡在线| 黄色av一区二区| 日韩一区二区视频| 男女视频在线观看免费| 色琪琪综合男人的天堂aⅴ视频| 黄av在线播放| 57pao成人国产永久免费| 久久精品超碰| 国产一区国产精品| 日韩免费久久| 男人添女人下部高潮视频在观看| 日韩专区一卡二卡| 亚洲一区和二区| 中文无字幕一区二区三区 | 欧美少妇性性性| www香蕉视频| 在线日韩欧美视频| 波多野结衣中文字幕久久| 国产精品国产亚洲伊人久久| 综合视频一区| 亚洲一二三区精品| 亚洲一区久久| 少妇熟女视频一区二区三区| 日本一区二区视频在线| 日韩精品一卡二卡| 91精品国产高清一区二区三区蜜臀| 飘雪影院手机免费高清版在线观看| 成人97在线观看视频| 婷婷午夜社区一区| 国产精品免费一区二区三区| 日本不卡免费一区| 欧美 国产 小说 另类| 国产成人亚洲精品狼色在线| 一级在线观看视频| 色综合天天视频在线观看| 风流老熟女一区二区三区| xxav国产精品美女主播| 亚洲天堂一区二区| 精选一区二区三区四区五区| 欧美精品综合| 午夜啪啪小视频| 国产精品久久久久久久久搜平片 | 日韩激情中文字幕| 中文字幕在线播放一区| 亚洲精品免费在线| 91极品身材尤物theporn| 一区二区三区久久精品| 另类激情视频| 欧美日韩精品久久久免费观看| 99精品视频免费观看| 日韩无码精品一区二区| 亚洲一卡二卡三卡四卡五卡| 国产sm主人调教女m视频| 久久久精品国产| 懂色av色香蕉一区二区蜜桃| 亚洲欧美日韩精品综合在线观看| 日本系列欧美系列| 免费视频91蜜桃| 91福利精品第一导航| 黄色av网址在线免费观看| 欧洲日韩成人av| 免费成人av| 女性隐私黄www网站视频| 久久麻豆一区二区| 黄色网址中文字幕| 在线电影av不卡网址| 日韩漫画puputoon| 亚洲一区二区三区午夜| 九一久久久久久| 黄色一级片中国| 精品国产一二三| 国产ktv在线视频| 欧美成人第一区| 老牛嫩草一区二区三区日本| 色综合99久久久无码国产精品| 欧美日韩一区二区三区在线| 日本电影在线观看网站| 91在线中文字幕| 国内精品嫩模av私拍在线观看| 蜜臀aⅴ国产精品久久久国产老师| 亚洲国产美女搞黄色| 四虎在线视频| 国产精品久久久久久久久久久新郎| 日韩在线观看| 性xxxxxxxxx| 懂色aⅴ精品一区二区三区蜜月 | 九九热r在线视频精品| 高清精品xnxxcom| 丁香婷婷激情网| 亚洲欧洲日产国码二区| 丰满人妻av一区二区三区| 欧美一乱一性一交一视频| 欧美日韩在线观看视频小说| 女同激情久久av久久| 亚洲国产精品精华液网站| 免费成人av电影| 成人黄色片网站| 亚洲一本视频| 免费黄色片网站| 日韩精品专区在线影院重磅| 免费在线小视频| 一区二区三区国产福利| 成人免费视频一区二区| 免费黄色一级大片| 欧美福利视频网站| 欧洲激情综合| 中文字幕一区二区三区乱码不卡| 欧美性xxxxxx少妇| 超级碰碰不卡在线视频| 亚洲电影网站| 99re热这里只有精品视频| 亚洲自拍偷拍另类| 668精品在线视频| 天天综合一区| 午夜理伦三级做爰电影| 日韩欧美你懂的| 精品亚洲a∨| 黄色动漫在线免费看|