日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > Nginx >内容正文

Nginx

Nginx 0day LDAP RCE 漏洞情报分析

發(fā)布時(shí)間:2024/1/18 Nginx 50 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Nginx 0day LDAP RCE 漏洞情报分析 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

?本文介紹Nginx 0day LDAP RCE漏洞影響范圍并解釋NGINX LDAP參考實(shí)現(xiàn)

????????nginx官方公告:2022年4月9日,NGINX LDAP參考實(shí)現(xiàn)中的安全漏洞公開共享。我們已確定只有參考實(shí)現(xiàn)會(huì)受到影響。NGINX開源和NGINX Plus本身不受影響,如果您不使用參考實(shí)現(xiàn),則無需采取任何糾正措施。
?? ?參考:https://www.nginx.com/blog/addressing-security-weaknesses-nginx-ldap-reference-implementation/

?? ?NGINX LDAP參考實(shí)現(xiàn):利用NGINX中的ngx_http_auth_request_module模塊,將身份驗(yàn)證請(qǐng)求轉(zhuǎn)發(fā)到外部服務(wù)。在參考實(shí)現(xiàn)中,該服務(wù)是我們稱之為 ldap-auth 的守護(hù)進(jìn)程。它是用Python編寫的,并與輕量級(jí)目錄訪問協(xié)議(LDAP)身份驗(yàn)證服務(wù)器進(jìn)行通信。
?? ?參考:https://www.nginx.com/blog/nginx-plus-authenticate-users/#ldap-auth-configure

?排查過程:確定是否采用NGINX LDAP參考實(shí)現(xiàn)。nginx是否使用http_auth_request_module模塊。

總結(jié)

以上是生活随笔為你收集整理的Nginx 0day LDAP RCE 漏洞情报分析的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。