OpenSSH遠程代碼執行漏洞(CVE-2024-6387)

OpenSSH遠程代碼執行漏洞(CVE-2024-6387)

漏洞簡介及影響范圍

OpenSSH 遠程代碼執行漏洞(CVE-2024-6387)是影響 OpenSSH 服務器的一個高危安全漏洞,允許未經身份驗證的遠程攻擊者在受影響的 Linux 系統上以 root 身份執行任意代碼。這個嚴重的安全問題是由信號處理程序中存在的條件競爭問題引起的,具體影響范圍包括 OpenSSH < 4.4p1(未更新歷史漏洞補丁)和 8.5p1 <= OpenSSH < 9.8p1 的版本。該漏洞的細節和技術利用方法已經在互聯網上公開,導致其危害性大大增加。

修復建議

針對這一漏洞,受影響的用戶應盡快進行自查并采取相應的防護措施。最直接的修復方法是升級至 OpenSSH 的最新版本(9.8p1 及以上),通過官方的源碼編譯安裝或通過編譯RPM包進行更新至最新版本即可。

源碼升級方式
可參考源碼升級方式

下載地址:
官方源碼下載地址鏈接

rpm升級方式

下載地址:
RPM包下載地址

1.備份配置文件

cp -r /etc/ssh/ /etc/ssh.bak/
cp -r /etc/pam.d/ /etc/pam.d.bak/

2.在文件所在目錄解壓上傳的rpm包并升級安裝

tar zxf openssh-9.8p1.tar.gz
rpm -Uvh openssh-*.rpm

3.恢復配置文件并重啟服務

cp -r -a /etc/ssh.bak /etc/ssh
cp -r -a /etc/pam.d.bak /etc/pam.d
systemctl restart sshd

4.測試連接查看版本

ssh -V 
OpenSSH_9.8p1, without OpenSSL

5.如需root用戶連接

echo "PermitRootLogin yes" >> /etc/ssh/sshd_config

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/41250.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/41250.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/41250.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

性能壓測 -優化 Nginx的動靜分離

兩件事情 1.以后將所有的項目的靜態資源都應該放在nginx里面 2.nginx 規則&#xff1a;/static/***所有請求都有nginx直接返回 nginx 配置一下配置文件&#xff0c;然后把html 的靜態資源&#xff0c;綁定好是Nginx優先級高的靜態資源路徑&#xff0c;就去交給nginx靜態資源…

使用openssl生成公私鑰并進行RSA加密

生成私鑰 openssl genrsa -out private.pem 1024通過私鑰生成公鑰 openssl rsa -in private.pem -pubout -out public.pem通過公鑰加密數據 openssl pkeyutl -encrypt -in data.txt -inkey public.pem -pubin -out encData.txtdata.txt &#xff1a;為我們要加密的數據enc…

skimage.io與matplotlib.image.imread讀取圖片的區別

以前沒用過matplotlib的讀圖方式&#xff0c;今天在別人的工程里看到這個用法&#xff0c;自己改寫別人工程時&#xff0c;怎么都找不到問題&#xff0c;最后在最初&#xff0c;開始讀圖的時候發現了問題。 目錄 &#x1f337;&#x1f337;1.對于png格式的3波段uint8圖像 &a…

Prometheus + Grafana 監控系統搭建使用指南-Nacos 接入 Prometheus 監控

Nacos 接入 Prometheus 監控 系列文章目錄 Prometheus 的安裝部署Grafana的安裝部署Linux服務器接入Prometheus監控-Node Exporter 安裝指南Prometheus 接入SpringBoot微服務監控Mysql 接入 Prometheus RocketMQ 接入Prometheus 監控ElasticSearch 接入 PrometheusNacos 接入…

在Android運行時切換Retrofit Base URL:簡化開發環境與生產環境的切換

在運行時切換Retrofit Base URL:簡化開發環境與生產環境的切換 在Android開發中,Retrofit是一個由Square開發的類型安全的HTTP客戶端庫。它為API認證和網絡請求提供了一個強大的框架。然而,在開發過程中,我們常常需要在不同的環境(如開發環境和生產環境)之間切換Base UR…

解決剛申請下來的AWS EC2,無法用finalshell連接的問題

在AWS的命令頁面創建一個root用戶 切換到root 模式,輸入密碼 su root 不知道密碼的可以使用一下命令來設置root用戶的密碼&#xff1a; su passwd root 再切換到root用戶 su 修改配置文件 輸入 vim /etc/ssh/sshd_config進入文件&#xff0c;鍵入’i’ &#xff0c;進行…

YOLOv8改進 添加CVPR2024 PKINet中注意力機制CAAttention

一、PKINet論文 論文地址:2403.06258 (arxiv.org) 二、CAAttention結構 CAA(Context Anchor Attention)注意力模塊是一種用于捕捉長距離上下文信息的并行模塊。 在計算機視覺領域中,上下文信息是指與目標物體或任務相關的周圍環境和語境信息。上下文信息可以幫助我們更好…

【碼銀送書第二十二期】《Python數據分析從入門到精通(第2版)》

&#x1f490;大家好&#xff01;我是碼銀~&#xff0c;歡迎關注&#x1f490;&#xff1a; CSDN&#xff1a;碼銀 公眾號&#xff1a;碼銀學編程 前言 &#x1f340;叢書說明&#xff1a;“軟件開發視頻大講堂‘’叢書第1版于2008年8月出版&#xff0c;因其編寫細膩、易學實用…

MySql主從同步延遲怎么辦?

文章目錄 什么是MySQL主從架構主從架構的組成工作原理主從復制的步驟主從架構的優點主從架構的缺點 什么是主從同步延遲為什么會導致主從延遲主從延時的排查和解決如果發現主從數據不一致怎么辦&#xff1f; 我們常說的業務量越來越大&#xff0c;I/O訪問頻率過高&#xff0c;單…

中軟國際加入龍蜥社區,促進“技術+生態”雙向賦能

近日&#xff0c;中軟國際有限公司&#xff08;簡稱“中軟國際”&#xff09;簽署了 CLA&#xff08;Contributor License Agreement&#xff0c;貢獻者許可協議&#xff09;&#xff0c;正式加入龍蜥社區&#xff08;OpenAnolis&#xff09;。 中軟國際創立于 2000 年&#x…

兩工種入選!廣東省產教評技能生態鏈企業自主評價評價機構名單和可評價職業

7月4日&#xff0c;廣州市人力資源和社會保障局發布《廣東省產教評技能生態鏈企業自主評價評價機構名單和可評價職業&#xff08;工種&#xff09;范圍》廣東泰迪智能科技股份有限公司“計算機程序設計員”、“人工智能訓練師”入選。 詳細職業名稱與等級如下&#xff1a; 計算…

小白 | Linux安裝java8

一、更新包列表 sudo apt update 二、安裝 Java 8 sudo apt install openjdk-8-jdk 安裝問題 遇見Unable to locate package openjdk-8-jdk錯誤 1.添加 PPA 存儲庫 sudo add-apt-repository ppa:openjdk-r/ppa sudo apt update 2.重新嘗試安裝 sudo apt install openjdk8-jdk…

Zabbix動作與媒介

目錄 前言 1. 動作的基本概念 2. 動作的常見用途 一. 環境準備 二. 創建動作 三. 添加媒介 前言 在 Zabbix 中&#xff0c;動作&#xff08;Actions&#xff09;用于在特定事件發生時執行一系列預定義的操作&#xff0c;比如發送通知、執行腳本等。動作通常與觸發器&…

原神4.6單機版【完全無腦搭建】純單機*穩定版*

版本介紹 版本3.7、4.0、4.0、4.4、4.5、4.6穩定版【過分追新并不穩&#xff0c;合理才完美】 獨家原神&#xff0c;游戲內自帶劇情任務&#xff0c;完美仿官&#xff0c;一比一完美復制&#xff01; 已經擁有完美劇情、任務、副本、卡池、深淵、全物品、和全部功能和皮膚。 …

使用C++實現求職者和部門之間最大配對

某人力資源公司收到了m個合格的求職者的簡歷&#xff0c;要將他們分發給n個部門&#xff0c;每份簡歷符合一個或者幾個部門的要求&#xff0c;但是每個人的簡歷最多送給k個部門&#xff0c;每個部門最多可以接受d份簡歷&#xff0c;如何實現求職者和部門之間的最大配對。使用了…

廢水除銥,銥吸附樹脂

廢水除銥是環境保護和資源回收的重要任務之一。由于銥是貴金屬之一&#xff0c;具有極高的經濟價值&#xff0c;因此開發高效的廢水除銥技術具有重要意義。以下是一些建議的廢水除銥方法&#xff1a; 1. 沉淀法&#xff1a;向廢水中添加適量的沉淀劑&#xff0c;如硫酸鈉、氯…

redis學習(003 數據結構和通用命令)

黑馬程序員Redis入門到實戰教程&#xff0c;深度透析redis底層原理redis分布式鎖企業解決方案黑馬點評實戰項目 總時長 42:48:00 共175P 此文章包含第8p-第p9的內容 文章目錄 數據結構通用命令keys命令del命令exists命令expire命令ttl命令 數據結構 通用命令 help generic …

Visual Studio編譯優化選項

目錄 /O1 和 /O2 /Ox 內聯函數 虛函數優化 代碼重排 循環優化 鏈接時間優化 代碼分割 數學優化 其他優化選項 在Visual Studio中&#xff0c;編譯優化選項是用于提高程序性能的重要工具。編譯器提供了多種優化級別和選項&#xff0c;可以根據不同的需要進行選擇。 在…

光伏仿真系統不可忽視的功能:建模與仿真!

光伏仿真系統具備多種功能&#xff0c;能夠支持對光伏發電系統進行深入研究和優化。為什么說建模與仿真功能是最不可忽視的呢&#xff1f;我們先來看看建模功能。 光伏仿真系統可以通過光伏插件或擴展程序&#xff0c;創建精確的光伏組件模型&#xff0c;包括光伏板、支架、逆變…

python輸出個人自我介紹

需求 使用input()函數從鍵盤輸入姓名、年齡&#xff0c;座右銘&#xff0c;并使用print()函數輸出到控制臺 nameinput(請輸入您的姓名&#xff1a;) ageinput(請輸入您的年齡&#xff1a;) mottoinput(請輸入您的座右銘&#xff1a;) print(------------自我介紹------------…