侧边栏壁纸
博主昵称
洛叶

生活不是电影,再见容易,再见难

修复OpenSSH CVE-2024-6387

2024年07月21日 724阅读 0评论 6点赞

因为Centos7已经在上个月宣布停止维护了,所以现在新装系统我都换成Debian
前段时间爆出了OpenSSH CVE-2024-6387的漏洞,我用的Debian12刚好中招了,之前直接修复我就没管
昨天新装了台Debian12的机子,我以为服务商镜像已经更新了就没管,今天测试了一下发现,服务商没有更新镜像
那就自己动手吧,如何确定自己的服务器是否有这个漏洞呢,很简单
命令行输入:

ssh -V

示例1
我这个就是中招了OpenSSH_9.2p1
中招的8.5p1 <= OpenSSH < 9.8p1
受影响系统Debian 12、RHEL/AlmaLinux/RockyLinux/CentOS Stream 9、Ubuntu 22.04/23.10/24.04
现在各大发行版都已经发布了修复包,直接更新就行了
我建议是先换源,因为很多镜像都是用的海外源对国内服务器不是很友好(如何换源可以查看https://www.luoyeai.cn/62.html
然后直接执行 进行更新就可以

apt update && apt upgrade -y

然后使用命令查询版本

ssh -V

示例2
我这台服务器经过更新后已经是 OpenSSH_9.2p1 Debian-2+deb12u3 已经修复完成了
修复过的安全版本号
Debian 12:9.2p1-2+deb12u3
Ubuntu 22.04:8.9p1-3ubuntu0.10
Ubuntu 23.10:9.3p1-1ubuntu3.6
Ubuntu 24.04:9.6p1-3ubuntu13.3
AlmaLinux 9:8.7p1-38.el9.alma.2
RockyLinux9:8.7p1-38.el9_4.security.0.5

6

—— 评论区 ——

博主关闭了所有页面的评论
博主栏壁纸
博主头像 洛叶

生活不是电影,再见容易,再见难

70 文章数
38 标签数
19 评论量