全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 4090|回复: 40
打印 上一主题 下一主题

这次的ssh漏洞有什么官方稳妥解决方法没?debian12

[复制链接]
跳转到指定楼层
1#
发表于 2024-7-2 10:54:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
妈的,小鸡几乎都是debian12,真是要了老命
推荐
发表于 2024-7-2 11:03:26 | 只看该作者
apt-get update
apt-get -y install build-essential zlib1g-dev libssl-dev
cd /tmp && wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
./configure
make -j2
make install
systemctl restart ssh
推荐
发表于 2024-7-2 12:25:31 | 只看该作者
jpfree 发表于 2024-7-2 12:17
root@debian:~# ssh -V
OpenSSH_9.2p1 Debian-2+deb12u2, OpenSSL 3.0.13 30 Jan 2024

OpenSSH_9.2p1 Debian-2+deb12u2,最新的最后一位是3,升级吧

升级后记得重启下sshd服务
推荐
发表于 2024-7-2 11:33:12 | 只看该作者
更新到
OpenSSH_9.2p1 Debian-2+deb12u3, OpenSSL 3.0.13 30 Jan 2024

在https://security-tracker.debian.org/tracker/CVE-2024-6387 可以看到这个版本是fixed的
推荐
发表于 2024-7-2 11:14:33 来自手机 | 只看该作者
updata就行了. 不是非要9.8p1才行. 8.9p0.10这种也是打过补丁的. 截至回帖,debian和ubuntu官方源都已经打过补丁了
推荐
发表于 2024-7-2 10:54:59 | 只看该作者
update不就完事了,一分钟的问题,你哪还来这么多事
推荐
发表于 2024-7-2 12:13:18 | 只看该作者
icon 发表于 2024-7-2 12:11
是官方源,然而,没有安全更新的?

deb http://security.debian.org/debian-security bookworm-security  ...


所有镜像源都是定时更新的,只有security源是实时更新的,这就是security源所以存在的原因

还是那句话菜就别玩多学再玩
3#
发表于 2024-7-2 10:56:34 来自手机 | 只看该作者
更新一下,几个终端,都是密钥的,一刻钟差不多二十只鸡。
4#
发表于 2024-7-2 11:00:57 | 只看该作者
出啥新漏洞了?我赶紧升级哈
7#
发表于 2024-7-2 11:18:21 | 只看该作者
debian11有影响么?
8#
发表于 2024-7-2 11:22:58 | 只看该作者
都升级了,直接更新就行了,这种漏洞基本很快就补上了
9#
发表于 2024-7-2 11:32:27 | 只看该作者
当然是升级啊,老系统就手动编译,新系统就用源里的新包



它们什么都知道,它们本就是故意的
我什么也做不了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-23 21:22 , Processed in 0.062857 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表