当前位置: 首页 > news >正文

建站购物网站/免费网站大全

建站购物网站,免费网站大全,深圳营销型网站seo,安卓软件商店安装环境描述:Linux 5.7 x86-64Bit Oracle 11.2g 问题描述:OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478) 当J-PAKE启用时,OpenSSH 5.6及之前版本不能正确验证J-PAKE协议中的公共参数。远程攻击者可以通过发送每一轮协议中的特制值绕过共享秘密信…
环境描述:
Linux 5.7 x86-64Bit  + Oracle 11.2g  

问题描述:
OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478) 
当J-PAKE启用时,OpenSSH 5.6及之前版本不能正确验证J-PAKE协议中的公共参数。远程攻击者可以通过发送每一轮协议中的特制值绕过共享秘密信息的需求,并成功获得认证。

解决方法:
升级OpenSSH版本、从OpenSSH_4.3p2 升级到OpenSSH_6.6p1

1、程序准备
下载SSH 源代码:
http://www.openssh.com/portable.html
上传openssh-6.6p1.tar.gz 到服务器
/tmp/orcl/openssh 目录下

2、查询当前SSH版本
[root@orcl-db-01 ~]rpm -qa|grep openssl
openssl-0.9.8e-20.el5
openssl097a-0.9.7a-9.el5_4.2
openssl-devel-0.9.8e-20.el5
openssl097a-0.9.7a-9.el5_4.2
openssl-0.9.8e-20.el5
openssl-devel-0.9.8e-20.el5

[root@orcl-db-01 ~]# rpm -qa|grep openssh
openssh-clients-4.3p2-72.el5_6.3
openssh-4.3p2-72.el5_6.3
openssh-askpass-4.3p2-72.el5_6.3
openssh-server-4.3p2-72.el5_6.3

[root@orcl-db-01 ~]# rpm -qa|grep zlib   
zlib-devel-1.2.3-4.el5
zlib-devel-1.2.3-4.el5
zlib-1.2.3-4.el5
zlib-1.2.3-4.el5

[root@orcl-db-01 ~]# ssh -V
OpenSSH_4.3p2, OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008

3、备份原rpm启动脚本sshd 
cp /etc/init.d/sshd /tmp/orcl/openssh/

4、停止及删除ssh服务
注意:
停止之后将无法连接到SSH服务器上、停止之前多建立几个Xshell连接窗口
/etc/init.d/sshd stop

.删除原rpm openssh软件包
rpm -e  openssh-server  openssh-5.3p1  openssh-clients  openssh-askpass  --nodeps
rpm -e openssh-server-4.3p2-72.el5_6.3 openssh-4.3p2-72.el5_6.3 openssh-clients-4.3p2-72.el5_6.3 openssh-askpass-4.3p2-72.el5_6.3

[root@orcl-db-01 ~]# rpm -qa|grep openssh
[root@orcl-db-01 ~]# 

6、安装新版本ssh服务
cd /tmp/orcl/openssh

解压源码补丁安装包
tar -zxvf openssh-6.6p1.tar.gz

进入该目录
cd /tmp/orcl/openssh/openssh6.0p1

配置指定安装目录  同时不检查zlib版本(节省时间如果zlib版本过低那么就会造成openssh的源文件无法编译成功)

./configure --prefix=/usr --sysconfdir=/etc/ssh --without-zlib-version-check 
make && make install

7.检查是否升级成功
[root@orcl-db-01 openssh-6.6p1]# ssh -V
OpenSSH_6.6p1, OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008

8.拷贝启动脚本到/etc/init.d/下
cp /tmp/orcl/openssh/sshd /etc/init.d/

9.开启服务
/etc/init.d/sshd start

报错信息:
[root@orcl-db-01 ~]# /etc/init.d/sshd start
cp: 无法创建一般文件“/var/empty/sshd/etc”: 没有那个文件或目录
启动 sshd:                                                [确定]

只需创建/var/empty/sshd/etc文件夹,后面启动将不会报错。


10.设置SSHD服务为开机启动
chkconfig --add sshd
chkconfig sshd on

11、检查端口是否正常
netstat -an |grep :22

12.修改ssh配置文件
vim /etc/ssh/sshd_config 修改配置文件

sshd配置文件路径/etc/ssh/sshd_config
Protocol 2      #为使用的协议
X11Forwarding yes    #允许窗口图形传输使用ssh加密 yes允许
IgnoreRhosts yes     #完全禁止sshd使用.rhosts文件 yes禁止
RhostsAuthentication no #不设置使用基于rhosts的安全验证
RhostsRSAAuthentication no #不设置使用RSA算法的基于rhosts的安全认证
HostbasedAuthentication no #不允许基于主机白名单的方式认证
PermitEmptyPasswords no #不允许空密码

给以下增加注释
#GSSAPICleanupCredentials no 是否在用户退出登录后自动销毁用户凭证缓存。默认值是"yes"。仅用于SSH-2
#GSSAPIAuthentication 是否允许使用基于 GSSAPI 的用户认证。默认值为"no"。仅用于SSH-2。
#USEPAM=YES 使用pam认证 NO
http://www.jmfq.cn/news/5159107.html

相关文章:

  • 西安企业网站建设代理机构/免费信息推广网站
  • 东营网站建设优化/推广引流渠道有哪些
  • 仙居手机网站开发/河南今日头条新闻
  • 广州开发网站设计/杭州seo网站建设靠谱
  • 做网站设计的/湖南seo推广服务
  • 个人建设网站流程/大数据营销专业
  • dw做高逼格的网站/网站推广怎么弄
  • wordpress模板博客/济南公司网站推广优化最大的
  • 怎么建自己公司网站/站长工具平台
  • 枣强网站建设/优化大师兑换码
  • logo素材网站有哪些/seo建站营销
  • 网站备案与域名备案/代运营公司排行榜
  • 广州海珠建网站/神秘网站
  • 石河子网站建设公司/天津的网络优化公司排名
  • 微信微网站开发教程/网络推广外包
  • 新疆建设厅网站/凡科官网免费制作小程序
  • wordpress主题古风/seo优化网络推广
  • pc网站做app京东/河南做网站优化
  • 合肥学习做网站/手机网站模板
  • 网站建设中主页源码/郑州全域静态管理
  • 青岛城乡建筑设计院有限公司/济南seo优化外包服务公司
  • 风格网站建设/电商平台的营销方式
  • 青岛网站互联网公司/产品优化是什么意思
  • 网站公司优势/app推广是什么工作
  • 新手学做网站电子版/网站优化网站优化
  • 苹果做安卓游戏下载网站/宁波网站推广找哪家公司
  • 北京环评在那个网站上做/竞价培训班
  • 手机网站建设开发/深圳搜索排名优化
  • wordpress浏览器版本/seo关键字排名优化
  • 怎么自己给自己的网站做推广/seo包年优化费用