一,备份配置文件,以备升级失败进行回退 二,下载安装包 wget http://www.zlib.net/zlib-1.2.11.tar.gz wget https://openbsd.mirror.netelligent.ca/pub/OpenBSD/OpenSSH/portable/openss ...
分类:
其他好文 时间:
2017-11-22 17:53:45
阅读次数:
3476
由于升级OpenSSH涉及到安全性问题,为保险起见,在升级前最好安装telnet服务作为备用方案,然后在升级成功后再停止telnet即可。一、OpenSSH升级相关源码包下载地址zlibhttp://www.zlib.net/zlib-1.2.11.tar.gz
zlib其他版本下载地址http://www.zlib.net/fossils/
openssl-fipsh..
分类:
其他好文 时间:
2017-11-10 18:33:06
阅读次数:
210
本文基于RedHat6.5(RHEL6.5)64位版本升级OpenSSH和OpenSSL的操作过程一、查看当前版本信息uname-aLinuxlocalhost.localdomain2.6.32-431.el6.x86_64#1SMPSunNov1022:19:54EST2013x86_64x86_64x86_64GNU/LinuxopensslversionOpenSSL1.0.1e-fips11Feb2013ssh-VOpenSSH_5.3p1,Open..
分类:
其他好文 时间:
2017-09-25 19:11:02
阅读次数:
360
本文主要简单记录CentOS6.6下OpenSSH升级步骤,安装编译所需工具包yuminstallgccpam-develzlib-devel一、升级原因7.4以下openssh版本存在严重漏洞:1.OpenSSH远程权限提升漏洞(CVE-2016-10010)2.OpenSSHJ-PAKE授权问题漏洞(CVE-2010-4478)3.OpensshMaxAuthTries限制绕过漏洞(CV..
分类:
其他好文 时间:
2017-09-20 16:21:05
阅读次数:
259
Openssltar-xzvfopenssl-openssl-1.0.2l.tar.gzcdopenssl-1.0.2le./config--prefix=/usr/local/openssl./config–tmakedependcd/usr/localln-sopensslssl/etc/ld.so.conf文件的最后面,添加/usr/local/openssl/libldconfig/etc/profile的最后一行,添加exportOPENSSL=/usr/loc..
分类:
其他好文 时间:
2017-09-11 18:03:26
阅读次数:
494
00、阐述 sshd 服务 基本上,所有的 ssh 相关设定都放在 /etc/ssh/sshd_config 里面!不过,每个 Linux distribution 的预设设定都不太相同, 所以我们有必要来了解一下整个设定值的意义为何才好!(一般就看启动脚本的定义路径,像基于源码升级openssh) ...
分类:
其他好文 时间:
2017-09-02 16:57:27
阅读次数:
291
近日,国家信息安全漏洞共享平台(CNVD)收录了OpenSSH的多个漏洞(CNVD-2016-12688、CNVD-2016-12687、CNVD-2016-12686、CNVD-2016-12684,对应CVE-2016-10009、CVE-2016-10010、CVE-2016-10011、CVE-2016-10012)。综合利用上述漏洞,攻击者可执行任意代码,提升权限至root权..
分类:
其他好文 时间:
2017-08-15 22:56:09
阅读次数:
299
由于服务器Openssh版本过低,存在不安全因素,所以最近想把服务器都进行升级:查看当前系统版本为6.6,openssh为5.3版本,此版本启用默认是开启了root远程功能的,因此我能直接通过ROOT进行远程访问。话不多说,直接上传下载的OPENSSL7.0版本压缩包,需要的可以到http://www.op..
分类:
其他好文 时间:
2017-07-31 22:06:45
阅读次数:
218
需求: 因openssh扫描存在漏洞,基于安全考虑,需要将openssh_7.1p1升级为openssh_7.4p1。 操作如下: 1.下载安装包: openssh的安装需要依赖zlib和openssl,因此要一并下载下来。 注意:openssh最新版7.4p1依赖的openssl版本为1.0.2k ...
分类:
其他好文 时间:
2017-05-16 18:36:57
阅读次数:
2705
本文主要简单记录下openssh升级步骤,及一键升级脚本。安装编译所需工具包yuminstallgccpam-develzlib-devel一、升级原因7.4以下openssh版本存在严重漏洞:1.OpenSSH远程权限提升漏洞(CVE-2016-10010)2.OpenSSHJ-PAKE授权问题漏洞(CVE-2010-4478)3.OpensshMaxAuthTries限制绕过..
分类:
其他好文 时间:
2017-05-08 14:15:44
阅读次数:
896