最近对服务器进行漏洞扫描,出现了openssh的一些漏洞
OpenSSH 7.8及之前版本中的auth-gss2.c文件存在安全漏洞,解决方案升级到7.8之后的版本
但是直接命令进行升级不能升级的最新版本,查阅文档后进行了手动的升级,方案如下:
首先下载openssh最新的包,下载地址:https://openbsd.hk/pub/OpenBSD/OpenSSH/portable/
然后将该包上传到服务器上。
1、查找sshd.pid路径:
find / -name sshd.pid
2、解压openssh
tar xf /data/openssh-8.0p1.tar.gz -C /opt/
cd /opt/openssh-8.0p1/
卸载现有版本openssh:
rpm -e `rpm -qa |grep openssh`
rpm -e `rpm -qa |grep openssh` --nodeps //忽略依赖进行移除