Questions tagged «rhel4»


4
绕过贝宝升级
PayPal正在升级所有Web和API端点上的SSL证书。由于对计算能力的提高存在安全方面的担忧,该行业正在逐步淘汰1024位SSL证书(G2),而转向2048位证书(G5),并且正朝着更高强度的数据加密算法发展,以确保数据传输的安全性SHA在旧的SHA-1算法标准上为-2(256)。 但是,我们仍在使用与升级不兼容的系统,并且不能选择更新服务器。因此,我们认为是代理(nginx)贝宝端点,以便贝宝认为(支持更新的)nginx服务器正在命中该端点,而不是我们的旧服务器。这可能吗?如果没有,有哪些可能的选择绕过此升级? 这是Nginx代理的示例配置 服务器{ 听80; server_name api.sandbox.paypal.com; access_log /var/log/nginx/api.sandbox.paypal.com.access.log; error_log /var/log/nginx/api.sandbox.paypal.com.error.log; 位置/ nvp { proxy_pass https://api.sandbox.paypal.com/nvp; proxy_set_header X-Real-IP $ remote_addr; proxy_set_header X-Forwarded-For $ proxy_add_x_forwarded_for; proxy_set_header主机$ http_host; } }
16 upgrade  rhel4 

4
如何为RHEL 4修补CVE-2014-6271和CVE-2014-7169中的bash漏洞?
一种用于远程执行通过猛砸码机制,昨天和今天(9月24日,2014年)被广泛报道http://seclists.org/oss-sec/2014/q3/650报告为CVE-2014-7169和CVE-2014 -6271 由于我在公共场合无法解释的愚蠢原因,我负责运行RHEL 4并且没有更新订阅的服务器。我可以建立一个克隆来测试这一点,但我希望有人能直接回答。 Centos 4中的/ bin / bash是否已打补丁,或者会被打补丁? 我是否可以将一个(大概已打补丁的)Centos 4 / bin / bash放入我的RHEL系统中,作为一种变通办法,它将使我花费数周的时间?(我需要到12月10日)
16 centos  bash  exploit  rhel4 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.