Исправление или обновление уязвимости сервера OpenSSH
Исправление или обновление уязвимости сервера OpenSSH

лазейки

Эталонные меры

Уязвимость внедрения команд OpenSSH (CVE-2020-15778)

Исправление производителя: Никаких исправлений для решения этой проблемы безопасности не было выпущено. Пользователям этого программного обеспечения рекомендуется в любое время обратить внимание на это. на Домашняя страница производителя или посетите веб-сайт для поиска решений.;http://www.openssh.com/ Временные меры по снижению рисков: вы можете отключить scp и вместо этого использовать rsync для снижения рисков (может привести к замедлению копирования небольших файлов на компьютере).

Уязвимость безопасности OpenSSH (CVE-2021-41617)

Исправление производителя: пользователям этого программного обеспечения рекомендуется всегда обращать внимание на домашнюю страницу производителя или справочный веб-сайт для поиска решений; http://www.openssh.com/security.html

Уязвимость безопасности OpenSSH, подменяющая (CVE-2019-6109)

Патч поставщика: OpenSSH В настоящее время производитель выпустил обновление для устранения этой проблемы безопасности. Загрузите его с домашней страницы производителя:https://www.openssh.com/ ссылка:https://vigilance.fr/vulnerability/OpenSSH-scp-PuTTY-PSCP-spoofing-via-Scp-Client-ANSI-Codes-stderr-File-Hidding-28261

Уязвимость OpenSSH, подменяющая безопасность (CVE-2019-6110)

Патч поставщика: OpenSSH В настоящее время производитель выпустил обновление для устранения этой проблемы безопасности. Загрузите его с домашней страницы производителя:https://www.openssh.com/ ссылка:https://vigilance.fr/vulnerability/OpenSSH-scp-PuTTY-PSCP-spoofing-via-Scp-Client-ANSI-Codes-stderr-File-Hidding-28262

Уязвимость безопасности OpenSSH (CVE-2019-6111)

Исправление производителя. В настоящее время производитель выпустил исправление для устранения проблемы. Подробную информацию см. в разделе «Фикс». на Домашняя страница производителя:https://www.openssh.com/

Уязвимость раскрытия информации OpenSSH (CVE-2020-14145)

Патч производителя: OpenBSD В настоящее время производитель не предоставил исправлений или обновлений. Мы рекомендуем пользователям этого программного обеспечения всегда обращать внимание на домашнюю страницу производителя, чтобы получить последнюю версию. http://www.openbsd.org/security.html

Уязвимость безопасности OpenSSH (CVE-2016-20012)

Патч производителя: В настоящее время производитель не выпустил ремонтный патч. Пожалуйста, своевременно обращайте внимание на последние объявления производителя.

Уязвимость перечисления пользователей OpenSSH (CVE-2018-15919)

Исправленная версия: openssh > Версия 7.8 Обновление поставщика: OpenSSH Пользователям рекомендуется обратить внимание на официальный патч, выпущенный OpenBSD для устранения уязвимости: https://www.openssh.com/ https://www.openssh.com/portable.html

Уязвимость безопасности OpenSSH (CVE-2017-15906)

Исправление производителя: в настоящее время производитель выпустил исправление для устранения проблемы.,Ссылка на доступ к патчу:https://www.openssh.com/txt/release-7.6

Уязвимость обхода ограничения доступа OpenSSH (CVE-2018-20685)

Патч поставщика: OpenSSH В настоящее время производитель выпустил обновление для устранения этой проблемы безопасности. Загрузите его с домашней страницы производителя: https://www.openssh.com/ https://github.com/openssh/openssh-portable/commit/6010c0303a422a9c5fa8860c061bf7105eb7f8b2 https://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/scp.c.diff?r1=1.197&r2=1.198&f=h

Уязвимость проблемы авторизации OpenSSH (CVE-2021-36368)

Затронутые пользователи должны своевременно обновляться и обновляться до последней версии.

Уязвимость утечки информации в режиме OpenSSH CBC (CVE-2008-5161) [Принцип сканирования]

Укажите алгоритм шифрования в sshd_config и измените режим шифрования CBC по умолчанию на CTR.

Уязвимость ответа на запрос метки времени ICMP

Отключите запрос метки времени ICMP на брандмауэре или отредактируйте правила iptable или правила firewalld на встроенном брандмауэре системы.

Файл /robots.txt существует на удаленном веб-сервере.

Удалите его напрямую или настройте через веб-сервер (например, Apache, Nginx), чтобы запретить доступ к файлам с суффиксом .txt».

Обнаруженные алгоритмы, поддерживаемые SSH-сервером

Не в силах справиться. Процесс согласования протокола ssh заключается в том, что сервер возвращает список поддерживаемых им алгоритмов.

Информацию о версии SSH можно получить

Не в силах справиться. Элемент Banner в sshd_config — это просто вывод информации перед хостом ssh. Механизм обработки исходного кода — telnet, и его порт будет возвращать информацию о версии.

Информацию об удаленном WWW-сервисе можно получить через HTTP.

Реализуйте интерфейс IHttpModule и удалите соответствующую информацию из заголовков ответов.

boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода