记一次安全告警事件的处理
服务器上gitlab又被利用来挖矿
挖矿程序xmrig:

在蜜罐社区,安全威胁情报周报(21.11.13~21.11.19)看到捕获的gitlab漏洞GitLab rce (CVE-2021-22205)
影响的 GitLab版本:
11.9 <= GitLab(CE/EE)< 13.8.8
13.9 <= GitLab(CE/EE)< 13.9.6
13.10 <= GitLab(CE/EE)< 13.10.3
- 1.查看当前版本,恰巧在受影响版本范围
rpm -qa|grep gitlab
当前版本为12.10.1 - 2.手动备份:
vim /etc/gitlab/gitlab.rb
gitlab_rails[‘manage_backup_path’] = true
gitlab_rails[‘backup_path’] = “/mnt/gitlab/backups” (备份目录

2203




被折叠的 条评论
为什么被折叠?



