centos升级openssh版本
似乎升级就是简单的安装ssh包就行了,没进行其他修改,虚拟机24个中高低漏洞解决
安装最新包:
1.下载:https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-7.9p1.tar.gz
2.解压:tar -zvxf openssh-7.9p1.tar.gz
3.切目录:cd openssh-7.9p1
4.配置:./configure --prefix=/usr/ --sysconfdir=/etc/ssh/ --with-ssl --with-md5-passwords mandir=/usr/share/man/
5.编译安装:make && make install
6.重启:service sshd restart
漏洞扫描报告,升级前后对比
序号 漏洞名称 影响主机个数 影响主机百分比 出现次数
1 Openssh MaxAuthTries限制绕过漏洞(CVE-2015-5600) 1/1 100% 1
2 OpenSSH auth_password函数拒绝服务漏洞(CVE-2016-6515) 1/1 100% 1
3 OpenSSH 'schnorr.c'远程内存破坏漏洞(CVE-2014-1692) 1/1 100% 1
4 OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478) 1/1 100% 1
5 OpenSSH 安全漏洞(CVE-2016-1908) 1/1 100% 1
6 OpenSSH 远程代码执行漏洞(CVE-2016-10009) 1/1 100% 1
7 OpenSSH do_setup_env函数权限提升漏洞(CVE-2015-8325) 1/1 100% 1
8 OpenSSH 安全限制绕过漏洞(CVE-2016-10012) 1/1 100% 1
9 OpenSSH sshd mm_answer_pam_free_ctx释放后重利用漏洞(CVE-2015-6564) 1/1 100% 1
10 OpenSSH 远程权限提升漏洞(CVE-2016-10010) 1/1 100% 1
11 OpenSSH <=7.2p1 xauth命令注入漏洞(CVE-2016-3115) 1/1 100% 1
12 OpenSSH默认服务器配置拒绝服务漏洞(CVE-2010-5107) 1/1 100% 1
13 SSH 服务支持弱加密算法 1/1 100% 1
14 OpenSSH 'x11_open_helper()'函数安全限制绕过漏洞(CVE-2015-5352) 1/1 100% 1
15 OpenSSH glob表达式拒绝服务漏洞(CVE-2010-4755) 1/1 100% 1
16 Portable OpenSSH 'ssh-keysign'本地未授权访问漏洞 1/1 100% 1
17 OpenSSH 'ssh_gssapi_parse_ename()'函数拒绝服务漏洞 1/1 100% 1
18 OpenSSH auth_parse_options函数信任管理漏洞(CVE-2012-0814) 1/1 100% 1
19 OpenSSH CBC模式信息泄露漏洞(CVE-2008-5161)【原理扫描】 1/1 100% 1
20 OpenSSH 信息泄露漏洞(CVE-2011-4327) 1/1 100% 1
21 OpenSSH 本地信息泄露漏洞(CVE-2016-10011) 1/1 100% 1
22 OpenSSH sshd monitor组件欺骗漏洞(CVE-2015-6563) 1/1 100% 1
23 允许Traceroute探测 1/1 100% 1
24 SSH版本信息可被获取 1/1 100% 1
25 ICMP timestamp请求响应漏洞 1/1 100% 1
26 探测到SSH服务器支持的算法 1/1 100% 1
合计 26
备份文件:cp -rf /etc/ssh /etc/ssh_bk(可忽略)
记录原来pid(可忽略)
[root@localhost ssh_bk]# ps -aux|grep ssh
Warning: bad syntax, perhaps a bogus '-'? See /usr/share/doc/procps-3.2./FAQ
root 0.0 0.0 ? Ss Jan04 : /usr/sbin/sshd
root 0.0 0.0 ? Ss Jan07 : sshd: root@notty
root 0.0 0.0 ? Ss Jan07 : /usr/libexec/openssh/sftp-server
root 0.0 0.0 pts/ S+ : : grep ssh
root 0.0 0.0 ? Ss Jan07 : sshd: root@pts/
rm -f /etc/ssh/ssh_host_* (只删除密钥对即可,在重启的时候会重新生成)(可忽略)
centos升级openssh版本的更多相关文章
- Centos 升级MySQL版本或者Yum安装Mysql5.6
Centos 升级MySQL版本或者Yum安装Mysql5.6 1.从MySQL Yum仓库下载最新的rpm文件:http://dev.mysql.com/downloads/repo/yum/Cen ...
- CentOS 6.9 升级OpenSSH版本 关闭ssh服务后门
最近用低版本的OpenSSH(5.9p1版本) 的漏洞给系统留了个后门 , 可以劫持root密码或者给root开启后门密码 : 利用Openssh后门 劫持root密码 如果公司还在用CentOS6的 ...
- centos升级openssh的两种方式
此文介绍的是服务器在有网络和无网络情况下升级openssh方式. 一.首先介绍一个无网络如何升级: 1.准备相关的包 openssh下载地址: http://mirror.internode.on. ...
- CentOS 升级 openSSH
openSSH作为linux远程连接工具,容易受到攻击,必须更新版本来解决,低版本有如下等漏洞: a. OpenSSH 远程代码执行漏洞(CVE-2016-10009) b. OpenSSH aut ...
- CentOS 升级 openSSH+ sh脚本自动运维
升级前后对比 openSSH作为linux远程连接工具,容易受到攻击,必须更新版本来解决,低版本有如下等漏洞: OpenSSH 远程代码执行漏洞(CVE-2016-10009) OpenSSH au ...
- liunx CentOS 升级Python版本
CentOS python版本是V2.6.6,升级3.4.3. 1.下载 安装包:wget http://www.python.org/ftp/python/3.4.3/Python-3.4.3.tg ...
- 解决openssh漏洞,升级openssh版本
关于解决漏洞的问题我就不详说了,主要就是升级版本.这里我们就直接简单记录下步骤: 1.升级 使用root用户登录系统进入到/home/guankong ,上传openssh-6.6p1.tar.gz到 ...
- Linux(CentOS)升级gcc版本
本人使用的是CentOS 6.2 64位系统,由于在安装系统的时候并没有勾选安装gcc编译器,因此需要自行安装gcc编译器. 系统信息查看命令: cat /etc/redhat-release 使用y ...
- CentOS升级polkit版本,解决 Linux Polkit 存在权限提升的漏洞 (CVE-2021-4034)
漏洞描述 受影响版本的 pkexec 无法正确处理调用参数计数,最终尝试将环境变量作为命令执行,攻击者可以通过修改环境变量来利用此漏洞,诱使 pkexec 执行任意代码,从而导致将本地权限提升为 ro ...
随机推荐
- 【cf849D】Rooter's Song(思维)
D. Rooter's Song 题意 x轴.y轴上有n个人,第i个人\(g_i==1\)则坐标为\((p_i,0)\)否则\((0,p_i)\),\(t_i\)秒后垂直所在坐标轴出发,到达边界x=w ...
- #565. 「LibreOJ Round #10」mathematican 的二进制(期望 + 分治NTT)
题面 戳这里,题意简单易懂. 题解 首先我们发现,操作是可以不考虑顺序的,因为每次操作会加一个 \(1\) ,每次进位会减少一个 \(1\) ,我们就可以考虑最后 \(1\) 的个数(也就是最后的和) ...
- 做事从来不坚持的我又开始学习PyQt了。。。。。。
链接附上,不再更新:PyQt5图形界面编程 第一部分 第一个程序 # -*- coding: utf-8 -*- import sys from PyQt5.QtWidgets import QApp ...
- luogu3242 接水果 (整体二分+树状数组)
考虑整体二分,问题就变成了每个(水果)路径有多少个满足条件(权值)的(盘子)子路径 考虑一个盘子(a,b)表示两端点(不妨设dfn[a]<dfn[b]),那么他能接到的水果(u,v)一定满足(不 ...
- bzoj3514(LCT+主席树)
题目描述 N个点M条边的无向图,询问保留图中编号在[l,r]的边的时候图中的联通块个数. 题解 对于一个截止时间来说,越晚的变越好. 所以我们可以维护一颗以边的序号为关键字的最大生成树,然后用主席树维 ...
- PHP基础学习----函数
一.函数的定义 function 函数名([参数1,参数2,参数3,...]){ 函数体: [return 返回值;] } //函数调用 函数名([参数1,参数2,参数3,...]): 二.可变函数 ...
- Spring Data JPA Batch Insertion
转自:https://www.jeejava.com/spring-data-jpa-batch-insertion/ Spring Data JPA Batch Insertion will sho ...
- Python中Scrapy框架元素选择器XPath的简单实例
原文标题:<Python网络爬虫-Scrapy的选择器Xpath> 对原文有所修改和演绎 优势 XPath相较于CSS选择器,可以更方便的选取 没有id class name属性的标签 属 ...
- yzh的神仙题
U66905 zz题 考虑一个点权值被计算了多少次...不知 所以对未来承诺,方便直接算上总数! 然后其实是给边定向,即先删除fa和son的哪一个 f[x][j],会计算j次 无法转移 f[x][j] ...
- B1018. 锤子剪刀布
大家应该都会玩“锤子剪刀布”的游戏:两人同时给出手势,胜负规则如图所示: 现给出两人的交锋记录,请统计双方的胜.平.负次数,并且给出双方分别出什么手势的胜算最大. 输入格式: 输入第1行给出正整数N( ...