参考链接:
openssh最新版本下载地址:Index of /pub/OpenBSD/OpenSSH/portable/
注意:openssh9.8需要依赖openssl,版本至少为1.1.1。
一、简介
Openssh存在远程代码执行漏洞(CVE-2024-6387),攻击者可以成功利用该漏洞获得远程root shell最高权限从而执行任意代码及命令,主要受影响版本为8.5p1<=Openssh<9.8p1,安全版本为openssh>=9.8p1。
官方给出的修改建议是升级openssh版本至9.8p1。
二、操作流程
1. 备份旧ssh相关的配置文件
mv /etc/ssh/ ~/ssh-bak mv /etc/pam.d/sshd /etc/pam.d/sshd.bak |
2. 安装依赖
yum -y install gcc pam-devel zlib zlib-devel openssl-devel net-tools make |
3. 解压安装包
tar xf openssh-9.8p1.tar.gz -C ~/openssh # 卸载openssh的rpm包 rpm -e openssh |

最低0.47元/天 解锁文章
308

被折叠的 条评论
为什么被折叠?



