OpenSSH 安全漏洞(CVE-2023-51385) 升级v9.7

本文详细描述了针对OpenSSH9.7版本的安全漏洞(CVE-2023-51385)的处理过程,包括检查安装状态、备份配置文件、安装RPM包、调整文件权限和重启服务等步骤。还列出了可能遇到的错误及解决方案。
摘要由CSDN通过智能技术生成

漏洞编号:OpenSSH 安全漏洞(CVE-2023-51385)

openssh9.7文件获取

https://f.ws59.cn/f/dtv9atef3io 复制链接到浏览器打开

处理方式

##注释掉的根据实际情况处理
#查询原openssh9.4p1是否有安装openssh-askpass,若有需先删除
rpm -qa | grep  openssh
rpm -e openssh-askpass-gnome-9.4p1

原有openssh配置文件备份

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
cp /etc/pam.d/sshd /etc/pam.d/sshd.backup
cp /etc/pam.d/system-auth  /etc/pam.d/system-auth.backup

#安装依赖文件(如果需要)

#yum install -y  libICE
#yum install -y  libSM
#yum install -y  libX11
#yum install -y  libXt
#yum install -y  atk
#yum install -y  cairo
#yum install -y  gdk-pixbuf2
#yum install -y  gtk2

openssh9.7p1 RPM包文件目录执行安装

yum localinstall -y openssh-*.rpm

检查相应配置文件后,还原备份文件(可选)

#检查相应配置文件后,还原备份文件(可选)
#cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config
#cp /etc/pam.d/sshd.backup  /etc/pam.d/sshd
#cp /etc/pam.d/system-auth.backup  /etc/pam.d/system-auth

重启sshd服务

systemctl restart sshd

检查SSH版本

ssh -V

在这里插入图片描述

可能出现的报错

可能出现的报错 :Permissions 0640 for ‘/etc/ssh/ssh_host_ed25519_key’ are too open.
解决办法:权限变成600

chmod 0600 /etc/ssh/ssh_host_rsa_key
chmod 0600 /etc/ssh/ssh_host_ecdsa_key
chmod 0600 /etc/ssh/ssh_host_ed25519_key
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

会飞的土拨鼠呀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值