x修改ssh版本号9.9可以躲过漏洞扫描器扫描

1. 查看当前系统的ssh版本号

ssh -V      
sshd -V     

2. 查看ssh和sshd的位置

which ssh
which sshd

3. 查看ssh版本号有关的字符串

strings /usr/bin/ssh | grep OpenSSH
strings /usr/sbin/sshd | grep OpenSSH

4. 备份

cp /usr/bin/ssh /usr/bin/ssh.bak
cp /usr/sbin/sshd /usr/sbin/sshd.bak

5. 修改版本号

sed -i 's/OpenSSH_8.0/OpenSSH_9.9/g' /usr/bin/ssh
sed -i 's/OpenSSH_8.0/OpenSSH_9.9/g' /usr/sbin/sshd

6. 验证

ssh -V
sshd -V

7. 回退(若有问题可进行回退操作,建议方法2)
方法1:直接修改字符

sed -i 's/OpenSSH_10.1/OpenSSH_9.9p1/g' /usr/bin/ssh
sed -i 's/OpenSSH_10.1/OpenSSH_9.9p1/g' /usr/sbin/sshd

方法2:配置文件回退

mv /usr/bin/ssh /usr/bin/ssh.bak2
mv /usr/sbin/sshd /usr/sbin/sshd.bak2

mv /usr/bin/ssh.bak /usr/bin/ssh
mv /usr/sbin/sshd.bak /usr/sbin/sshd

说明:版本号9.9可以躲过漏洞扫描器扫描,仅供参考!

### 升级 SSH 至版本 9.9 的方法 对于不同 Linux 发行版,升级 OpenSSH 到特定版本的方法有所不同。以下是针对 CentOS 7 和 Rocky Linux 9.5 的具体操作指南。 #### 对于 CentOS 7 用户 在 CentOS 7 上执行此过程前,请确保已经备份重要数据并测试过现有配置文件的功能性[^3]。 1. 更新系统软件包列表: ```bash yum update -y ``` 2. 下载所需源码包及其依赖项: ```bash cd /usr/local/src/ wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz tar xf openssh-9.9p1.tar.gz cd openssh-9.9p1 ``` 3. 编译安装新版本的 OpenSSH: ```bash ./configure --prefix=/usr \ --sysconfdir=/etc/ssh \ --with-md5-passwords \ --with-pam \ --with-selinux \ --without-audit \ --without-tcp-wrappers \ --with-default-path="/usr/local/bin:/bin:/usr/bin" make && make install ``` 4. 修改服务启动脚本链接指向新的二进制文件位置(如果必要) 5. 验证安装成功与否: ```bash ssh -V ``` 此时应显示 `OpenSSH_9.9p1` 版本信息。 6. 移除不再使用的旧组件如 Telnet Server 来减少潜在风险: ```bash yum remove telnet-server -y ``` #### 对于 Rocky Linux 9.5 用户 Rocky Linux 提供了一个更简便的方式来进行此类更新工作。可以利用官方仓库中的预编译 RPM 包来完成整个流程而无需手动编译源代码[^2]。 1. 同样先同步最新的可用资源库索引表: ```bash dnf check-update ``` 2. 接着直接通过 dnf 命令获取并应用补丁: ```bash dnf upgrade openssh\* openssl\* ``` 这将会自动处理所有必要的更改以及重启相关联的服务进程以使改动生效。 请注意,在任何情况下都建议仔细阅读发行说明文档,并遵循最佳实践指导方针实施变更管理策略;同时也要留意可能存在的兼容性和稳定性问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值