针对 openssh cve-金年会app官方网

漏洞说明

总而言之,该漏洞影响非常大。

升级 openssh 修复漏洞

可以使用以下方法编译安装:

# 安装编译依赖
sudo apt-get update
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
# 下载指定版本源码
wget https://cdn.openbsd.org/pub/openbsd/openssh/portable/openssh-9.8p1.tar.gz
# 解压并进入目录
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
# 编译和安装
./configure
make
sudo make install
# 启动并检查安装
sudo systemctl restart ssh
ssh -v

下面的代码与上面一致,只是方便一行执行:

sudo apt-get update && sudo apt-get install -y build-essential zlib1g-dev libssl-dev && wget https://cdn.openbsd.org/pub/openbsd/openssh/portable/openssh-9.8p1.tar.gz && tar -xzf openssh-9.8p1.tar.gz && cd openssh-9.8p1 && ./configure && make && sudo make install && sudo systemctl restart ssh && ssh -v

输出:

$ sshd -v
openssh_9.8p1, openssl 1.1.1f  31 mar 2020

以上参考:

安装 fail2ban

本次攻击,如服务器上已安装 fail2ban ,会被拦截。所以装个 fail2ban 是好习惯。

fail2ban 是一个用于 linux 服务器的安全工具,主要用于防止暴力破解攻击。它通过监控服务器上的日志文件(如 ssh、web 服务器和邮件服务器的日志)来检测重复的登录失败尝试,并自动禁止显示可疑行为的 ip 地址一定时间。通过这种方式,fail2ban 能够减少服务器被成功攻击的风险,从而提高服务器的安全性。此工具可以配置为与多种服务一起使用,以增强服务器的整体安全性。

fail2ban 在默认安装后通常已经开启了对 ssh(通过 sshd 服务)的暴力破解保护。它通过监控 ssh 服务的日志文件来检测多次失败的登录尝试,并且可以自动阻止发起这些尝试的 ip 地址。这是通过名为 “sshd” 的监狱配置实现的,该配置默认是启用的,并且配置好了相关的过滤规则和行动策略。这有助于提高服务器对自动化登录尝试的抵御能力。对于大多数基本的安装,这个默认配置提供了一个很好的安全起点。

安装:

sudo apt update
sudo apt install fail2ban

开启:

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

查看状态:

$ sudo fail2ban-client status
status
|- number of jail:        1
`- jail list:        sshd   // 默认开启的 sshd 保护

扩展阅读:

本作品采用《cc 协议》,转载必须注明作者和本文链接
摈弃世俗浮躁,追求技术精湛
本帖由系统于 6个月前 自动加精
summer
从零开发一个电商项目,功能包括电商后台、商品 & sku 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
以构建论坛项目 larabbs 为线索,展开对 laravel 框架的全面学习。应用程序架构思路贴近 laravel 框架的设计哲学。
讨论数量: 8

感觉ubuntu 应该影响蛮大,我这边都是8.9的版本

6个月前
ljheisenberg 6个月前
alone88 (作者) 6个月前

centos7.9本轮躺赢 :sweat_smile:

$ rpm -q openssh
openssh-7.4p1-21.el7.x86_64
6个月前

千万别自己编译。

直接apt 升级即可

6个月前

zlib需要升级吗 或者说那个版本可以用

6个月前

centos openssh_7.4p1, openssl 1.0.2k-fips 26 jan 2017 win~

6个月前

ubuntu躺枪,是8.9了。等官方升级了,我在通过源升级。

6个月前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!
网站地图