公司服务器管理员邮件通知如下:
目前从风险扫描和风险识别系统都有检测到存在“nginx 0.6.x < 1.20.1 1 字节内存覆盖 RCE”,请协商一下处理,按提示操作升级版本。
一、升级前准备
1.下载 nginx
2.对nginx的配置文件nginx.conf做备份;
3.新建目录/root/nginx目录,将安装包和脚本上传到该目录下;
二、平滑升级nginx
1.开始编译新版本的nginx
cd /root/nginx
tar -xf nginx-nginx-1.21.4.tar.gz
#tar -xf