首页 > 其他分享 >OpenSSH 存在输入验证错误漏洞(CVE-2019-16905) 解决

OpenSSH 存在输入验证错误漏洞(CVE-2019-16905) 解决

时间:2024-08-29 11:52:40浏览次数:3  
标签:sshd 16905 OpenSSH etc 2019 usr openssh local ssh

1、下载文件:

zlib-1.2.11.tar.gz

openssh-8.3p1.tar.gz

openssl-1.1.1g.tar.gz

 

2、解压升级包

tar --no-same-owner -zxvf zlib-1.2.11.tar.gz
tar --no-same-owner -zxvf openssh-8.3p1.tar.gz
tar --no-same-owner -zxvf openssl-1.1.1g.tar.gz

 

3、编译安装zlib

cd zlib-1.2.11
./configure --prefix=/usr/local/zlib
make && make install

 

4、编译安装openssl

cd openssl-1.1.1g
./config --prefix=/usr/local/ssl -d shared
make && make install
echo '/usr/local/ssl/lib' >> /etc/ld.so.conf
ldconfig -v

 

 

5、安装openssh

cd openssh-8.3p1
./configure --prefix=/usr/local/openssh --with-zlib=/usr/local/zlib --with-ssl-dir=/usr/local/ssl
make && make install

 

6、sshd_config文件修改

echo 'PermitRootLogin yes' >>/usr/local/openssh/etc/sshd_config
echo 'PubkeyAuthentication yes' >>/usr/local/openssh/etc/sshd_config
echo 'PasswordAuthentication yes' >>/usr/local/openssh/etc/sshd_config

 

7、备份原有文件,并将新的配置复制到指定目录

mv /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
cp /usr/local/openssh/etc/sshd_config /etc/ssh/sshd_config

mv /usr/sbin/sshd /usr/sbin/sshd.bak
cp /usr/local/openssh/sbin/sshd /usr/sbin/sshd

mv /usr/bin/ssh /usr/bin/ssh.bak
cp /usr/local/openssh/bin/ssh /usr/bin/ssh

mv /usr/bin/ssh-keygen /usr/bin/ssh-keygen.bak
cp /usr/local/openssh/bin/ssh-keygen /usr/bin/ssh-keygen

mv /etc/ssh/ssh_host_ecdsa_key.pub /etc/ssh/ssh_host_ecdsa_key.pub.bak
cp /usr/local/openssh/etc/ssh_host_ecdsa_key.pub /etc/ssh/ssh_host_ecdsa_key.pub

 

8、启动sshd

service sshd restart

 

9、查看信息版本

ssh -V

 

10、升级完成后sftp登录后瞬间断开问题

修改/etc/ssh/sshd_config 文件中sftp路径,改为

Subsystem sftp /usr/libexec/sftp-server

 

标签:sshd,16905,OpenSSH,etc,2019,usr,openssh,local,ssh
From: https://www.cnblogs.com/phpyangbo/p/18386389

相关文章

  • 洛谷P5322 [BJOI2019] 排兵布阵 题解
    代码#include<bits/stdc++.h>usingnamespacestd;#defineintlonglongintdp[20001],a[101][101],s,n,m;signedmain(){ cin>>s>>n>>m; for(intj=1;j<=s;j++){ for(inti=1;i<=n;i++){ cin>>a[i][j]; } } for(inti=1;......
  • 8.27 模拟赛(2019 CSP-S 真题)
    省流:预计\(40+0+15+0\),实际\(35+4+15+0\)。比赛复盘开局浏览题。A没太看懂(廊桥是什么?机场里有这玩意?);B题很好读懂,但没思路;C括号序列感觉可做;D一眼不会。除C外都感觉没太有戏。顺序开题。看懂A后,分析了一段时间后忘记了题面中“先到先得”的原则,导致推到一些歪的贪心浪......
  • dp(2019csp-j纪念品)
    #include<bits/stdc++.h>usingnamespacestd;intn,T,a[101][101],v[101],f[10010];voidsolve(intd1,intd2){memset(f,0,sizeof(int)*(v[d1]+1));for(inti=1;i<=n;i++){intc=a[d1][i],w=a[d2][i];......
  • YSP_refs_cn_2019_SpA
    rhTNFR-Fc中文文献-2019-SpA 脊柱关节炎 随机对照试验[1-9][1] 刘万权.中西医结合治疗强直性脊柱炎临床研究.中西医结合心血管病电子杂志,2019;7:171,173.浏览文摘[2] 宋建玲.生物制剂益赛普联合功能锻炼治疗强直性脊柱炎的临床效果和安全性观察.中国医药指南,2......
  • YSP_refs_cn_2019_其他关节炎及PsO
    rhTNFR-Fc中文文献-2019-其他炎性关节炎及PsO 银屑病关节炎 随机对照试验[1][1] 汪乐.益赛普联合甲氨蝶呤治疗关节型银屑病25例临床效果观察.医学食疗与健康,2019:81.浏览文摘 单臂观察[2][2] 李玉慧,苏波,林福安,费雅楠,于笑霞,范文强,等.银屑病关节......
  • YSP_refs_cn_2019_OffL_BasicRes
    rhTNFR-Fc中文文献-2019-适应症外和基础研究 探索适应症外 案例报道[1-4][1] 田真,李霞,李赫,李小霞,赵义,等.SAPHO综合征临床特点分析.中国医药,2019;14:264–267.浏览文摘[2] 吴超,晋红中.坏疽性脓皮病的辅助检查及治疗.中华临床免疫和变态反应杂志,201......
  • SQL Server 2019及Solidworks 2022安装错误解决
    问题关键词:SQLServer2019;Solidworks2022;WaitontheDatabaseEnginerecoveryhandlefailed.TLDR:Windows11系统扇区过大导致SQLServer无法处理。参考这一个StackOverflow问题中的相关回答。问题解决(SQLServer2019安装问题):以管理员身份运行CommandPrompt或者......
  • 【开发工具】| Visual Studio 2019如何打开汇编语言窗口
    文章目录引言开启方式①首先设置visualStudio开启反汇编窗口。②打开反汇编窗口引言汇编语言是一种低级编程语言,它非常接近计算机的机器语言。机器语言是计算机能够直接理解和执行的二进制指令集,而汇编语言则是这些二进制指令的文本表示形式,使用助记符来代替难以记......
  • P9640 [SNCPC2019] Digit Mode
    思路:定义\(F(l,r)\)表示若已经确定了\([1,l-1]\)的数,且\([l,r]\)没有限制的贡献数。设\(n\)的长度为\(len\),考虑先求出\([1,i](i\lelen-1)\)的贡献(是没有限制的),那么每次枚举第\(1\)位数字\(a_1\in[1,9]\),算上\(F(2,i)\)的贡献即可。则该情况贡献和为:\[\su......
  • 升级Openssh 后 最大文件打开数修改不生效,启动 UsePAM yes后 ,最大文件打开数生效但是
    感谢 博主https://blog.csdn.net/Daphnisz/article/details/124040904vi /etc/pam.d/sshd(注意不是/etc/pam.d/sshd.pam)#%PAM-1.0auth required pam_sepermit.soauthsubstackpassword-authauthincludepostlogin#Usedwithpolkittoreauthor......