最近因为公司的服务器需要做基线和漏洞扫描,基线方面问题不大,按照报告上的加固建议,选一些权重高的问题处理一下就好了.但是漏洞扫描就比较坑了,扫出来了十几个高危和一百六十多个中危漏洞,不过还好漏洞基本上都出在openSSH和mysql上,升级一下这两个的版本就好了.因为是云主机openSSH不敢乱动,所以我们先把mysql升级到最新版.centos并不能像window简单快捷的直接运行升级包,所以我们采取的方式是卸载重装. 卸载mysql 首先把数据库里面的数据备份一下 $> mysqldump…