Squid 代码问题漏洞(CVE-2023-46728) centos7 修复
liuian 2025-01-18 21:56 17 浏览
Squid 安全漏洞(CVE-2023-5824)
Squid 安全漏洞(CVE-2023-46847)
Squid 安全漏洞(CVE-2023-46724)
Squid 安全漏洞(CVE-2023-46846)
Squid不受控制的递归漏洞(CVE-2024-25111)
包含修复以上版本
Squid 乃是一套涵盖代理服务器与 Web 缓存服务器的软件。此软件具备提供万维网缓存、流量过滤、代理上网等诸般功能。在 Squid 6.0.1 之前的版本中,存有代码问题所导致的漏洞,该漏洞源自 NULL 指针的取消引用,进而致使系统出现拒绝服务的状况。
一、 通过更换新版本squid解决,简单有效
新版的 Squid 需 gcc 7 及以上版本支持,且 C++17 的编译颇为繁琐。现今提供已编译好的新版本,可直接进行替换。
替换动态库 (代替 gcc 的升级)
1、首先 把旧的 动态库 例如 libstdc++.so.6.0.28 备份
/usr/lib64/libstdc++.so.6: version `GLIBCXX_3.4.20'
mv libstdc++.so.6.0.28 libstdc++.so.6.0.28_OLD
2、删除 链接 libstdc++.so.6
rm libstdc++.so.6
3、上传新的动态库 libstdc++.so
4、重新建立连接
ln -s libstdc++.so libstdc++.so.6
5、找到squid的目录
6、备份旧的squid
cd /usr/local/
mv squid/ squid_OLD/
7、上传squid新版本压缩包
8、解压新的版本包。
tar -xzvf squid-6.9-VCS-20241024.tar.gz
9、squid -z 初始化 Squid 缓存目录
cd /usr/local/squid/sbin/
./squid -z
可以看到这里报错,需要赋予权限
chmod -R 777 /usr/local/squid/var
重新 squid -z
这样可以了。
10、 替换配置文件。
cp /usr/local/squid_OLD_20241024/etc/squid.conf /usr/local/squid/etc/
11、指定配置文件启动
/usr/local/squid/sbin/squid -s /usr/local/squid/etc/squid.conf
12、版本
./squid -v
其他说明
不换动态库的话会报这种相关类似的报错。
/usr/lib64/libstdc++.so.6: version `GLIBCXX_3.4.20'
https://caoyutao.lanzoub.com/i5V1m2d956fg
密码:h2tk
二、源码编译升级。需要 gcc >7
1、gcc升级
进入解压后目录,进行依赖库下载
./contrib/download_prerequisites
这个包是已经包含了所需依赖的 可以不执行。但是编译过程中可能需要其他依赖包
生成Makefile文件
./configure --enable-checking=release --enable-languages=c,c++ --disable-multilib
lscpu 可以查看cpu个数
编译安装
make -j4
make install
最终会有这个库
libstdc++.so
找到新的so文件
find . -name "libstdc++.so*"
把最新的 文件拷贝到 /usr/lib64下
参考文章开头
替换动态库 (代替 gcc 的升级)
卸载 旧的版本
yum remove gcc gcc-c++
环境变量
vim .bash_profile
PATH=$PATH:$HOME/bin:/usr/local/bin/export CC=/usr/local/bin/gccexport CXX=/usr/local/bin/g
立即生效
source ~/.bash_profile
验证gcc --version
gcc 升级的其他补充:
gcc 升级可能会用到的一些依赖包
rpm -ivh m4-1.4.19-10.el10.x86_64.rpm
rpm命令用来安装rpm包
rpm --import RPM-GPG-KEY-AlmaLinux-2
这个用来导入密钥文件。
接下来就是squid 的编译升级了
squid -v查看旧的版本的编译参数
./configure --prefix=/usr/local/squid --disable-carp --with-aufs-threads=32 --with-pthreads --enable-storeio=ufs,aufs --enable-disk-io=AIO,Blocking --enable-removal-policies=heap,lru --disable-wccp --enable-kill-parent-hack --disable-snmp --disable-poll --disable-select --enable-auth-modules=basic --with-aio --disable-ident-lookup --with-filedescriptors=65536 --enable-ltdl-convenience
make
make install
可能会遇到
找到这个文件 TypedMsgHdr.h 注释掉 重新编译
编译好之后 squid 在 /usr/local/squid/目录。
这个命令用来判断最新生成的so是否包含 CXX.
strings libstdc++.so |grep GLIBCXX_3.4.20
文件太多太大正在往云盘传,有需要私聊,欢迎沟通交流。
- 上一篇:centos 7 升级OpenSSH
- 下一篇:PHP的安装、添加Redis扩展
相关推荐
- C/C++恶意代码盘点(一):进程遍历丨木马病毒丨密码记录
-
恶意代码的分类包括计算机病毒、蠕虫、木马、后门、Rootkit、流氓软件、间谍软件、广告软件、僵尸(bot)、Exploit等等,有些技术经常用到,有的也是必然用到。恶意代码常见功能技术如下:进程遍...
- 跨越十年的C++演进:C++11新特性全解析
-
原作者:Linux教程,原文「链接」:https://mp.weixin.qq.com/s/oFbiFlqiwgVcJIMMvTelEA很多刚刚进入C++领域的朋友,最初是从C语言转过来的。因...
- 如何在C#中调用C++方法(c#调用c++的类)
-
主要方式C#主要通过两种方式提供对非托管代码的调用,第一种是使用平台调用(PlatformInvoke,P/Invoke),第二种是使用不安全代码(unsafe),日常开发中我们使用最多的就是第一种...
- C语言字符数组和字符串(c语言字符数组和字符串数组)
-
用来存放字符的数组称为字符数组,例如:charc[10];字符数组也可以是二维或多维数组。例如:charc[5][10];字符数组也允许在定义时进行初始化,例如:charc[10]={'c',...
- C语言指针,如何操作字符串?linux C第45讲
-
1指针操作字符串在学习数组的时候,我们了解了字符串的定义,我们可以定义一个字符数组,用来存放一个字符串,例如:chararray[]={"abcde"};charbuf[]=...
- 信奥赛C++常用的算法总结(信息学奥赛c语言和c++有什么区别)
-
1、桶排序核心:①创建盛下所有数的数组②将每个数作为编号放入桶里优点:稳定、简单、容易考缺点:空间复杂度较大,时间复杂度较大。#include<bits/stdc++.h>usingn...
- Arduino 使用 C 字符串(arduino 字符串 数组)
-
问题您想了解如何使用原始字符字符串:创建字符串、查找其长度以及比较、复制或附加字符串。核心C语言不支持Arduino样式的String功能,因此您想了解针对基本字符数组编写的其他平台的代码...
- C++20 四大特性之一:Module 特性详解
-
C++20最大的特性是什么?最大的特性是迄今为止没有哪一款编译器完全实现了所有特性。文章来源:网易云信有人认为C++20是C++11以来最大的一次改动,甚至比C++11还要大。本文仅介绍...
- C/C++的const常量总结(c++语言const)
-
“所谓常量,就是在代码运行过程中值恒定不变的标识符,该标识符的值可以是一个常数,也可以是字符串。”在C/C++中,通常使用define宏定义或者const来定义常量,比如:#definePI3....
- 学习分享 | 通过C++python的对比,帮你快速入门python
-
一、前言对于只接触过静态语言,而从未使用过动态语言的人来说,第一次看到python的语法可能会大为惊叹。不用申明变量类型?不用等老半天编译完成就能直接运行?不用小心的维护指针?还不用写CMakelis...
- 字符串常量,C语言字符串常量详解
-
字符常量是由一对单撇号括起来的单个字符,如'a'、'D'、'?'、'#39;。在C语言中,除了字符常量外还有字符串常量,顾名思义就是多个“...
- C/C++中的内存四区(c++的内存区域分为)
-
1代码区存放CPU执行的机器指令。通常代码区是可共享的(即另外的执行程序可以调用它),使其可共享的目的是对于频繁被执行的程序,只需要在内存中有一份代码即可。代码区通常是只读的,使其只读的原因是防...
- 通过pybind11来实现python调用C++接口(一)
-
有小伙伴很好奇,怎么样实现python调用C++接口?哈哈,手把手教程来了。第一步:我们需要安装pybind11这个纯头文件的库,目前该库支持c++11及以上版本,在你的环境中通过命令行输入:apt-...
- 深入了解C++如何注释以及在哪儿注释-开课吧广场
-
注释虽然写起来很痛苦,但对保证代码可读性至关重要,同时这也是每一个C++开发工程师所需要做好的事情。那么C++开发过程中该如何注释?应该在哪写注释呢?关于注释风格,很多C++的Coders更喜欢行注释...
- C++核心知识点速查手册(实用重点版)
-
一、基础必备核心1.指针与引用(遥控器原理)指针:存储地址的变量(像电视遥控器)inttv=100;//电视机int*remote=&tv;//遥控器指向电视*...
- 一周热门
-
-
Python实现人事自动打卡,再也不会被批评
-
【验证码逆向专栏】vaptcha 手势验证码逆向分析
-
Psutil + Flask + Pyecharts + Bootstrap 开发动态可视化系统监控
-
一个解决支持HTML/CSS/JS网页转PDF(高质量)的终极解决方案
-
再见Swagger UI 国人开源了一款超好用的 API 文档生成框架,真香
-
网页转成pdf文件的经验分享 网页转成pdf文件的经验分享怎么弄
-
C++ std::vector 简介
-
系统C盘清理:微信PC端文件清理,扩大C盘可用空间步骤
-
10款高性能NAS丨双十一必看,轻松搞定虚拟机、Docker、软路由
-
python使用fitz模块提取pdf中的图片
-
- 最近发表
- 标签列表
-
- python判断字典是否为空 (50)
- crontab每周一执行 (48)
- aes和des区别 (43)
- bash脚本和shell脚本的区别 (35)
- canvas库 (33)
- dataframe筛选满足条件的行 (35)
- gitlab日志 (33)
- lua xpcall (36)
- blob转json (33)
- python判断是否在列表中 (34)
- python html转pdf (36)
- 安装指定版本npm (37)
- idea搜索jar包内容 (33)
- css鼠标悬停出现隐藏的文字 (34)
- linux nacos启动命令 (33)
- gitlab 日志 (36)
- adb pull (37)
- table.render (33)
- python判断元素在不在列表里 (34)
- python 字典删除元素 (34)
- vscode切换git分支 (35)
- python bytes转16进制 (35)
- grep前后几行 (34)
- hashmap转list (35)
- c++ 字符串查找 (35)