Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 日志 › 「日志记录」Centos 系统升级OpenSSH 9.8p1版本

「日志记录」Centos 系统升级OpenSSH 9.8p1版本

Eswlnk的头像
Eswlnk
2024-07-31 21:26:17
「日志记录」Centos 系统升级OpenSSH 9.8p1版本-Eswlnk Blog
智能摘要 AI
OpenSSH爆出远程代码执行漏洞(CVE-2024-6387),影响版本为OpenSSH < 4.4p1和8.5p1 <= OpenSSH < 9.8p1。由于CentOS 9 Stream未更新相关RPM版本,需手动编译。使用GitHub开源脚本可一键编译OpenSSH 9.8p1,支持多种发行版。构建需安装开发工具,并通过脚本下载源码、编译RPM。安装时可能需要卸载部分旧包,若安装失败可强制安装。编译后的RPM文件可供下载。

前言

在7月初OpenSSH爆出远程代码执行漏洞(CVE-2024-6387),影响版本的范围为:

OpenSSH < 4.4p1(未更新历史漏洞 CVE-2006-5051、CVE-2008-4109 的补丁)

8.5p1 <= OpenSSH < 9.8p1

很不巧的是Centos 9 Steeam系统并没有将相关的rpm版本更新,没办法只有我们自己手动编译一下。

这里我们采用Github上的一个开源脚本,一键编译新版本的openssh。

「日志记录」Centos 系统升级OpenSSH 9.8p1版本-Eswlnk Blog

为 CentOS 反向移植 OpenSSH RPM / SRPM

一个简单的脚本,用于将最新的 OpenSSH RPM 反向移植到 CentOS/RHEL(类似)发行版。

支持的(已测试)发行版

  • CentOS 5/6/7/8/Stream 8/9
  • 亚马逊 Linux 2023 年 1 月 2 日
  • 统信操作系统服务器20
  • openEuler 22.03 (LTS-SP1)
  • AnolisOS 7.9/8.6

当前版本

  • OpenSSH 9.8p1(参见:OpenSSH 官方)
  • OpenSSL 3.0.14 / 3.0.9(已通过 FIPS 验证,请参阅:OpenSSL 官方)

构建脚本读取version.env实际的版本定义。

构建要求

yum groupinstall -y "Development Tools"
yum install -y imake rpm-build pam-devel krb5-devel zlib-devel libXt-devel libX11-devel gtk2-devel perl perl-IPC-Cmd

# For CentOS5 only:
yum install -y gcc44

构建 RPM

  1. 安装上面列出的构建要求。
  2. version.env如果有必要,编辑文件。
  3. 下载源码包:./pullsrc.sh如果出现任何错误,请手动将源文件下载到downloads目录中。
  4. 运行脚本来构建 RPM:./compile.sh

或者使用以下脚本文件:

# Go go the generated RPMS directory.
cd $(./compile.sh RPMDIR)
pwd
ls
# you will find multiple RPM files in this directory.
# you may copy them to other machines, and continue following steps there.

# Backup current SSH config
[[ -f /etc/ssh/sshd_config ]] && mv /etc/ssh/sshd_config /etc/ssh/sshd_config.$(date +%Y%m%d)

# Install rpm packages. Exclude all debug packages.
find . ! -name '*debug*' -name '*.rpm' | xargs sudo yum --disablerepo=* localinstall -y --allowerasing

# in case host key files got permissions too open.
chmod -v 600 /etc/ssh/ssh_host_*_key

# For CentOS7+:
# in some cases previously installed systemd unit file is left on disk after upgrade.
# causes systemd mixing unit files and initscripts units provided by this package.
if [[ -d /run/systemd/system && -f /usr/lib/systemd/system/sshd.service ]]; then
    mv /usr/lib/systemd/system/sshd.service /usr/lib/systemd/system/sshd.service.$(date +%Y%m%d)
    systemctl daemon-reload
fi

# Check Installed version:
ssh -V && /usr/sbin/sshd -V

# Restart service
service sshd restart

相关指令:

yum erase openssh-askpass openssh-keycat openssh-cavs openssh-askpass openssh-askpass-gnome openssh-debuginfo

如果无法正常安装,可以尝试强制安装:

rpm -ivh --force --nodeps --replacepkgs --replacefiles openssh-*.rpm

文件下载

以下是我在Centos 9 Stream x86_64 下构建的RPM文件,有需要的可以自取:

「日志记录」Centos 系统升级OpenSSH 9.8p1版本-Eswlnk Blog

高速下载 – OpenSSH RPM构建文件

发布时间 2024年 7月 31日 更新时间 2024年 7月 31日 文件大小 13.6 MB 来源 Eswlnk
刷新

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
centoslinuxssh漏洞软件
1
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「日志记录」GitLab 升级后的 HTTPS 配置之坑
上一篇
「日志记录」CUIT部分网站疑似被镜像
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 「日志」IG无缘S15总决赛
  • 来自谷歌27岁的生日涂鸦
  • 事件记录:国内网络故障情况
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

Zimbra 电子邮件软件中的零日漏洞被四个黑客组织利用
2023-11-17 12:50:54
「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
2025-02-19 18:11:46
「日志记录」GitLab 升级后的 HTTPS 配置之坑
2024-07-10 19:15:35

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.930 秒   |  SQL查询 40 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈