openssh漏洞问题

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情

0penSSH 安全漏洞(CVE-2023-38408)、0penssH 安全漏洞(CVE-2016-20012)、0penSSH安全漏洞(CVE-2021-41617)、0penSSH 资源管理错误漏洞(CVE-2021-28041)、0penssH 信息泄露漏洞(CVE-2020-14145)、OpenSSH命令注入漏洞(CVE-2020-15778)、OpenSSH 输入验证错误漏洞(CVE-2020-12062) 

通用:通过OpenSSH升级的方式解决漏洞问题

采用离线升级的方式

升级OpenSSL和OpenSSH

OpenSSH-9.5p1下载地址: https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.5p1.tar.gz
​
OpenSSL-3.0.12下载地址: https://www.openssl.org/source/openssl-3.0.12.tar.gz

1.升级OpenSSL

#下载 openssl-3.0.12.tar.gz
https://www.openssl.org/source/openssl-3.0.12.tar.gz
传到服务器里面

#进入目录
cd /opt/
#解压
tar zxvf openssl-3.0.12.tar.gz 
#进入解压后的文件夹
cd openssl-3.0.12
#执行Configure
./Configure
#编译并安装
make && make install
#重新加载配置
ldconfig
#查看版本
openssl version
--------------------
查看版本报错:
openssl version 查看openssl 版本出
OpenSSH 输入验证错误漏洞(CVE-2020-12062)漏洞修复(本人亲测) 目录 一: 漏洞描述: 二:修复方式 三: 修复流程 1:查找sshd和ssh位置 2:备份sshd 3: 搜索版本信息 4:替换版本信息(最重要的一步) 5:测试 一: 漏洞描述: OpenSSH 输入验证错误漏洞(CVE-2020-12062) 二:修复方式 漏洞安全对使用的软件扫描漏洞,都是依据软件的版本号探测的,直接升级软件风险太大,因此规避风险,修改软件版本号实现其目的! 采用方式:修改openSSH显示版本号 三: 修复流程 1:查找sshd和ssh位.. 阅读详情

相关推荐

OpenSSH 8.5p1 离线升级修复(CVE-2020-15778)漏洞

OpenSSH 8.5p1 离线升级修复(CVE-2020-15778)漏洞0x000x010x02升级SSH操作步骤0x03 0x00 近日发现 OpenSSH 官网在3月3日发布了 OpenSSH 8.5 版本。作为负责任的资产管理员兼维护者,当然要升级到最新版啦。同时安全部门漏洞检查,也没有扫出频繁出现的两个漏洞OpenSSH 输入验证错误漏洞 (CVE-2020-12062) OpenSSH 命令注入漏洞CVE-2020-15778) 0x01 虽说升级简单,通过对官方源码编译就能搞定SSH升

m0_56279061的博客 3538

OpenSSH 存在输入验证错误漏洞(CVE-2019-16905)修复补丁及命令

openssh-8.4p1.tar.gz openssl-1.1.1g.tar.gz zlib-1.2.11.tar.gz 操作命令.txt

OpenSSH 资源管理错误漏洞(CVE-2021-28041)

OpenSSH 资源管理错误漏洞(CVE-2021-28041)

openssh 8.1-8.4涉及漏洞,升级修复填坑处理

问题描述 安全部门检查业务系统,反馈业务系统所属云主机存在关于openssh的相关漏洞,主要涉及如下: 1)OpenSSH 命令注入漏洞(CVE-2020-15778)(高危) OpenSSH 8.4p1及之前版本中的scp的scp.c文件存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。 修复建议:目前SSH已发布新的版本,请及时升级。 2)OpenSSH 输入验证错误漏洞(CVE-2020-12062)(高危) 漏洞影响

企业实战系列集 ●●● https://ximenjianxue.blog.csdn.net 7581

Linux Redhat 服务器 OpenSSH 漏洞修复 or 升级 OpenSSH 8.8

【详解--分析--实操 | Linux Redhat OpenSSH 漏洞修复 or 升级 OpenSSH 8.8

. 9800

OpenSSH J-PAKE授权问题漏洞

漏洞名称:OpenSSHJ-PAKE授权问题漏洞(CVE-2010-4478)漏洞说明:OpenSSH是SSH协议组的实现,可为各种服务提供加密的认证传输,包括远程shell访问。当J-PAKE启用时,OpenSSH5.6及之前版本不能正确验证J-PAKE协议中的公共参数。远程***者可以通过发送每一轮协议中的特制值绕过共享秘密信息的需求,并成功获得认证。解决方法:卸载系...

weixin_34292287的博客 1429

OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478) 升级OpenSSH服务

环境描述: Linux 5.7 x86-64Bit  + Oracle 11.2g   问题描述: OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478)  当J-PAKE启用时,OpenSSH 5.6及之前版本不能正确验证J-PAKE协议中的公共参数。远程攻击者可以通过发送每一轮协议中的特制值绕过共享秘密信息的需求,并成功获得认证。 解决方法

snowfoxmonitor的专栏 8780

OpenSSH 代码问题漏洞(CVE-2023-38408)

OpenSSH 代码问题漏洞(CVE-2023-38408)

李大胖 554

OpenSSH 代码问题漏洞(CVE-2023-38408)升级到最新版

其中,ssh-agent是一个后台程序,可缓存用于SSH公钥身份验证的私钥,通过跟踪用户的身份密钥和密码来简化用户身份验证过程。一旦这些密钥存储在ssh-agent中,它就允许用户访问其他服务器,而无需重新输入密码或密码,从而提供流畅的单点登录(SSO)体验,从而减少常规密码输入的需要。通过Openssh配置(sshd_config)、防火墙,安全组ACL等限制来源访问IP为白名单仅可信IP地址,同时,非必要,关闭SSH代理转发功能,禁止在有关主机启用ssh隧道等。,或升级到9.4p1或9.5p1版本;

企业实战系列集 ●●● https://ximenjianxue.blog.csdn.net 5005

Linux升级openSSH到8.8用以解决openSSH安全漏洞问题

升级openssh到8.4用以解决openSSH一下安全漏洞问题 OpenSSH 安全漏洞(CVE-2020-14145) OpenSSH 安全漏洞(CVE-2018-15919) OpenSSH 安全漏洞(CVE-2017-15906) OpenSSH 安全漏洞(CVE-2018-15473)

夜灬狼丶 5465

openSSH升级解决安全漏洞问题

重装openSSH更高级的版本解决安全漏洞问题,会导致我们常用的链接会断掉,有两种解决方案,一种是多开几个ssh的链接,因为openSSH断开后就不会新建链接[没测试过];另一个方案就是安装telnet替换,因为telnet的安全问题,升级SSH成功后,最好将telnet服务关掉。...

破晓的专栏 1万+

OpenEuler操作系统中安装MySQL报libncurses.so.5: cannot open shar问题以及OpenSSH安全漏洞 before 8.5存在安全漏洞-openssh7.4升级

通过ssh -V查看当前的ssh版本是7.4,根据几项报告,需要将ssh升级到9.0版本。openSSH各版本列表的下载地址:http://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/ 整理升级过程如下。还可能遇到找不到相关文件的报错如下,这时先locate ssh-keygen查找一下文件目录,增加/usr/bin/ssh-keygen和/sbin/sshd的软链接即可,我也同时写到了上面的执行命令里。原因:缺少libncurses.so.5库。

本博客记录了从2014年以来在工作学习中遇到的技术问题、解决方法以及部分个人人生经历、经验等内容。 1681

银河麒麟修复“OpenSSH 代码问题漏洞(CVE-2023-38408)

漏洞扫描软件扫银河麒麟2403版本,扫出来一个超高危漏洞,CVE-2023-38408,网上查了一圈,说是OPENSSH版本过低,9.3p1以下都有这个漏洞,而银河麒麟仓库里最高版本是8.2,不能通过apt直接安装来解决这个问题,只能硬着头皮用OPENSSH的源码来编译升级.离线环境就更坑,连依赖包都要下载好导进去.离线环境怎么准备需要的包,可以参考。,下载下来的包拷贝到离线主机上,通过sudo dpkg -i 来安装,像干净的麒麟服务器版,连dpkg都没有,就得想办法先装dpkg工具了.

pcling的博客 3283

Linux服务器OpenSSH版本升级-解决关于OpenSSHCVE漏洞问题

现在绝大多数服务器的操作连接基本都是走的SSH协议,也就是常用的22端口。在升级OpenSSH的过程中会卸载老版本,安装新版本,也就意味着升级过程中如果出现了问题,你可能会永远连不上你的服务器了。如何避免这个问题呢,就是采用telnet协议(23端口)来连接服务器,这样在SSH升级的过程中失败也不会有影响,重新安装即可。注:执行ldconfig -v有些报错,直接忽略即可。访问以下地址下载最新安装包。下载后的安装包(当前最新)编译安装新版openssh

qq_41849775的博客 861

ubuntu升级openssh到10.4,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)

OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)ubuntu的系统现在的版本 ubuntu 22.04的版本ssh -V。

冰恋云的专栏 523

OpenSSH版本升级和漏洞修复问题

大家好,这篇为大家介绍二进制方式对OpenSSH版本升级,在生产环境中可用于解决版本升级、漏洞修复等。

不啃指甲的博客 1854

openssh rpm包_openSSH更高级的版本解决安全漏洞问题

重装openSSH更高级的版本解决安全漏洞问题,会导致我们常用的链接会断掉,有两种解决方案,一种是多开几个ssh的链接,因为openSSH断开后就不会新建链接[没测试过];另一个方案就是安装telnet替换,因为telnet的安全问题,升级SSH成功后,最好将telnet服务关掉。...

weixin_39949473的博客 800

升级OpenSSH到8.8p1版本解决漏洞扫描修复高危漏洞问题

或者可以添加一个可以登录的用户,登录并su到root用户(建议采用此方法,保证系统安全)。5、升级前需要开启telnet,防止升级失败,系统无法登录,对应的防火墙需要开启23端口,安装需要telnet相关包(推荐通过系统ISO安装)8、升级需要gcc、make、perl、zlib、zlib-devel、pam、pam-devel依赖包;PS:如果开启了防火墙,需要将23端口(系统默认23为telnet端口)添加到防火墙允许的端口的列表中。编辑/etc/pam.d/login,注释掉下面这行。

XJKSY2003的博客 2367

Centos 升级至 OpenSSH 8 rpm包制作

背景 安全部门扫描系统漏洞OpenSSH 7.9出现漏洞,需升级到8。 使用 rpmbuild 将源码包编译为 rpm包。 yum install rpm-build zlib-devel openssl-devel gcc perl-devel pam-devel unzip -y mkdir -p /root/rpmbuild/{SOURCES,SPECS} cd /root/rpmbuil...

weixin_30367543的博客 310
周游(奋斗中)
博客等级 码龄6年 9粉丝 1原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值