CentOS 7.2 OpenSSH升级 OpenSSH_8.1p1

本文详细介绍了从OpenSSH_7.4p1升级到OpenSSH_8.1p1的过程,包括解决CVE-2016-0778等安全漏洞,以及如何在CentOS 7.2上完成升级并确保服务正常运行。

OpenSSH_7.4p1 升级  OpenSSH_8.1p1


升级背景:

OpenSSH 拒绝服务漏洞(CVE-2016-0778)
OpenSSH sshd 安全漏洞(CVE-2015-8325)
OpenSSH'ssh/kex.c'拒绝服务漏洞(CVE-2016-8858)
详细描述 OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。sshd是其中的一个独立守护进程。 OpenSSH 7.2p2及之前版本的sshd中的session.c文件中的‘do_setup_env’函数存在安全漏洞。当程序启用UseLogin功能并且PAM被配置成读取用户主目录中的.pam_environment文件时,本地攻击者可借助/bin/login程序的特制的环境变量利用该漏洞获取权限。

升级前后版本查看:

#当前版本:
[root@datanode1 ~]# ssh -V
OpenSSH_7.4p
评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值