在项目实施、运维过程中,经常会通过漏洞扫描工具检查发现 Open
SSH、Open SSL 存在高危漏洞,如 OpenSSL“心脏出血”漏洞,利用该漏洞,
黑客可以获取约 30%的 https 开头网址的用户登录账号密码,其中包括购物、
网银、社交、门户等类型的知名网站等。
以及 OpenSSH 漏洞,如“OpenSSH 远程代码执行漏洞 CVE-2016-10009”,
sshd 服务可以利用转发的 agent-socket 文件,欺骗本机的 ssh-agent 来加
载一个恶意的 PKCS#11 模块,从而可以远程执行代码,黑客利用漏洞实现远
程命令执行,严重情况下可能会导致数据泄露。
通过项目中进行实施总结,对 Linux 7.0 以上 OpenSSH、OpenSSL 版本升级
过程进行整理,以减少小伙伴 SSH 版本升级失败进行“避坑“。
hzjel1qc7fa
评论0