首页 > 其他分享 >OpenSSH安全漏洞 (CVE-2021-41617)漏洞修复

OpenSSH安全漏洞 (CVE-2021-41617)漏洞修复

时间:2022-09-22 15:00:35浏览次数:37  
标签:sshd OpenSSH etc sed 41617 usr config ssh 2021

事件说明:

OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH存在安全漏洞。该漏洞源于允许权限提升,因为补充组未按预期初始化。

服务器环境:ECS服务器

注意!!!

升级之前另外开启一个窗口,保持窗口不关闭,防止升级出错时恢复服务。

tail -300f /var/log/messages

1、查看版本

ssh -V

 

 

 

 

 

 

 

2、安装依赖

yum install -y gcc openssl-devel zlib-devel wget

3、解压包并编译

cd openssh-8.8p1/
./configure && make -j 2 && make install

 

 

 

4、修改配置

\cp sshd_config /etc/ssh/sshd_config
###cp contrib/redhat/sshd.init /etc/init.d/sshd sed -ri 's/^#(PermitRootLogin).*/\1 yes/g' /etc/ssh/sshd_config sed -ri 's/^(Subsystem).*/\1 sftp \/usr\/libexec\/openssh\/sftp-server/g' /etc/ssh/sshd_config echo "Ciphers aes128-ctr,aes192-ctr,aes256-ctr" >> /etc/ssh/sshd_config echo 'OPTIONS="-f /etc/ssh/sshd_config"' >> /etc/sysconfig/sshd
###以下命令物理机执行,ECS服务器不存在sshd.service配置文件
sed -ri 's/^(ExecStart=).*/\1\/usr\/local\/sbin\/sshd -D $OPTIONS/g' /usr/lib/systemd/system/sshd.service
sed -ri 's/^(Type=).*/\1simple/g' /usr/lib/systemd/system/sshd.service

5、重新加载

\cp /usr/bin/ssh{,.bak}
\cp /usr/local/bin/ssh /usr/bin/ssh
systemctl daemon-reload
systemctl restart sshd

6、再次查看

ssh -V

 

 

 

 

7、重新开启一个登入页面,查看是否登入正常

 

标签:sshd,OpenSSH,etc,sed,41617,usr,config,ssh,2021
From: https://www.cnblogs.com/wangzy-Zj/p/16719300.html

相关文章

  • 报告分享|2021年5G融媒体应用研究报告
    全文链接:http://tecdat.cn/?p=28711《研究报告》是在2021年我国5G建设发展与媒体融合纵深发展同步推进的背景下,对新一代信息技术在传媒行业和社会传播活动中应用实践进行......
  • CSP 2021
    普及分糖果(红)没有1A,身败名裂)点击查看代码#include<bits/stdc++.h>#definefffflush(stdout)#definethankputs("感恩......
  • 报告分享|2021数据资产运营白皮书
    报告链接:http://tecdat.cn/?p=28600数字经济时代的来临,推动市场向着更灵活高效的形态演进,也促进了一批新业态和新模式的形成。而数据作为这一时代的核心要素,凭借其强大的......
  • Premiere Pro 2021 for Mac(pr 2021 直装版)v15.4.1中文版
    PremierePro2021forMac是一款视频编辑软件,具有智能化视频剪辑工具,可以为您提供采集、剪辑、调色、美化音频、字幕添加、输出、DVD刻录的一整套流程,并和其他Adobe软件高......
  • NOIP 2021
    报数(黄)小清新筛子签到题点击查看代码#include<cstdio>#include<cstring>#include<cctype>#include<cstdlib>#include<cmath>#include<complex>#include......
  • 2022-2023学年 20211319蓝宇 《信息安全专业导论》第四周学习总结
    作业信息|2020-2021-1信息安全专业导论|https://edu.cnblogs.com/campus/besti/2020-2021-1fois|2020-2021-1信息安全专业导论第三周作业|第三周作业(必学,选做)-作业-2......
  • CSPS2021回文
    [CSP-S2021]回文题目描述给定正整数\(n\)和整数序列\(a_1,a_2,\ldots,a_{2n}\),在这\(2n\)个数中,\(1,2,\ldots,n\)分别各出现恰好\(2\)次。现在进行\(......
  • [训练记录]2021icpc上海
    D.StrangeFractions$\frac{a}{b}=x$原式即$x+\frac{1}{x}=\frac{p}{q}$解方程然后$\delta$为整数即可算出对应的$a$和$b$#include<bits/stdc++.h>usingname......
  • SWERC 2021-2022 部分简要题解
    比赛链接:https://codeforc.es/contest/1662。前言「部分」「简要」题解。A-OrganizingSWERC直接判断。C-EuropeanTrip如果不考虑限制,我们可以直接矩乘。考虑......
  • CSP2021-s题解
    T1廊桥分配题目链接P7913[CSP-S2021]廊桥分配\(Lemma:\)对于已经存在的廊桥集合,加入新的廊桥不会影响之前分配好的航班。证明:由于题目所给限制,若有空廊桥,则航......