前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >OpenSSH 安全漏洞(CVE-2023-51385) 升级v9.7

OpenSSH 安全漏洞(CVE-2023-51385) 升级v9.7

原创
作者头像
何宇
修改2024-04-18 09:16:38
1130
修改2024-04-18 09:16:38
举报

漏洞编号:OpenSSH 安全漏洞(CVE-2023-51385)

处理方式

代码语言:bash
复制
##注释掉的根据实际情况处理
#查询原openssh9.4p1是否有安装openssh-askpass,若有需先删除
rpm -qa | grep  openssh
rpm -e openssh-askpass-gnome-9.4p1

原有openssh配置文件备份

代码语言:bash
复制
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
cp /etc/pam.d/sshd /etc/pam.d/sshd.backup
cp /etc/pam.d/system-auth  /etc/pam.d/system-auth.backup

#安装依赖文件(如果需要)

代码语言:bash
复制
#yum install -y  libICE
#yum install -y  libSM
#yum install -y  libX11
#yum install -y  libXt
#yum install -y  atk
#yum install -y  cairo
#yum install -y  gdk-pixbuf2
#yum install -y  gtk2

openssh9.7p1 RPM包文件目录执行安装

代码语言:bash
复制
yum localinstall -y openssh-*.rpm

检查相应配置文件后,还原备份文件(可选)

代码语言:bash
复制
#检查相应配置文件后,还原备份文件(可选)
#cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config
#cp /etc/pam.d/sshd.backup  /etc/pam.d/sshd
#cp /etc/pam.d/system-auth.backup  /etc/pam.d/system-auth

重启sshd服务

代码语言:bash
复制
systemctl restart sshd

检查SSH版本

代码语言:bash
复制
ssh -V

可能出现的报错

可能出现的报错 :Permissions 0640 for '/etc/ssh/ssh_host_ed25519_key' are too open.

解决办法:权限变成600

代码语言:bash
复制
chmod 0600 /etc/ssh/ssh_host_rsa_key
chmod 0600 /etc/ssh/ssh_host_ecdsa_key
chmod 0600 /etc/ssh/ssh_host_ed25519_key

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 处理方式
  • 可能出现的报错
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档