你这个问题有点宽泛,我先按最常见的情况给你一个系统性的处理思路,如果你指的是某一个具体的 Debian 漏洞/exploit(比如 CVE 编号、工具名),可以补充一下,我可以更精确地给命令。
绝大多数 Debian exploit 的修复方式 = 及时更新系统
Debian 的安全更新非常及时,不要手动改源码或打补丁,除非官方说明。
sudo apt update
sudo apt upgrade -y
如果是内核漏洞(很常见):
sudo apt full-upgrade -y
sudo reboot
dpkg -l | grep 软件名
apt-listbugs
或访问:
如果是已经被 exploit 入侵,不是单纯漏洞:
sudo systemctl stop networking
ps aux
who
last
crontab -l
ls /etc/cron.*
服务器被成功 exploit 后,官方建议直接重装
| 类型 | 修复方式 |
|---|---|
| 内核漏洞 | apt full-upgrade + 重启 |
| openssl / libc | apt upgrade |
| ssh 漏洞 | 升级 openssh-server |
| web 服务(nginx/apache) | 升级对应包 |
| sudo 漏洞 | apt upgrade sudo |
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades
开启自动安全更新。
如果你能告诉我:
我可以直接给你精确修复命令。