解决CVE-1999-0526漏洞关闭6000端口

V6.0.42系统

# vim /usr/share/config/kdm/kdmrc
配置文件中找到 [X-:-Core]段落,修改ServerArgsLocal参数为-nolisten tcp表示关闭6000端口,修改如下,没有此参数添加一行

ServerArgsLocal= -nolisten tcp

# /etc/init.d/kdm restart //重启kdm服务生效**

V6.0.60系统

# vim /etc/gdm3/daemon.conf

[security]
DisallowTCP=true

# /etc/init.d/gdm3 restart //重启gdm3服务

V6.0.80系统

# vim /etc/lightdm/lightdm.conf

xserver-allow-tcp=false

# /etc/init.d/lightdm restart //重启lightdm服务

# lsof -i:6000 //检查6000端口是否关闭,无内容输出则为关闭


Rocky
1 声望3 粉丝