Centos下的Openssh漏洞修复(脚本)

通过主机扫描发现系统存在openssh漏洞,具体漏洞如下

OpenSSH sshd 安全漏洞(CVE-2015-8325)
OpenSSH 拒绝服务漏洞(CVE-2016-0778)
OpenSSH sshd 权限许可和访问控制漏洞(CVE-2015-5600)
OpenSSH 远程代码执行漏洞(CVE-2016-10009)
OpenSSH sshd 缓冲区错误漏洞(CVE-2016-10012)
OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478)
OpenSSH‘hash_buffer’函数缓冲区溢出漏洞(CVE-2014-1692)
OpenSSH scp客户端安全漏洞(CVE-2018-20685)
OpenSSH ..................


升级前需要对ssh文件进行备份 cp -rf /etc/ssh /etc/ssh.bak

升级过程未防止升级失败,需要先部署并开启telnet服务,防止升级失败连接不上远程主机。

升级到openssh最新版本需要以下支持:

  1. OpenSSL版本:目前OpenSSH8.0不支持OpenSSH1.1.x以上。否则编译的时候会报错。(openssl version 查看版本)
  2. 没有openssl 直接yum install openssl
  3. Zlib1.1.4或1.2.1.2或更高版本(rpm -q zlib  rpm -q zlib-devel查看版本,zlib和zlib-devel都需满足)
  4. 没有zlib的话,直接yum install zlib 和 yum install zlib-devel
  5. gcc
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值