V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
scream7

openssh 被爆漏洞,可以 root 登录,朋友们升级了么

  •  
  •   scream7 ·
    PRO
    · Jul 2, 2024 · 2724 views
    This topic created in 675 days ago, the information mentioned may be changed or developed.

    ref: https://www.ithome.com/0/779/000.htm 看了下自己服务器正好在这个版本中

    14 replies    2024-07-03 10:16:33 +08:00
    nomagick
        1
    nomagick  
       Jul 2, 2024
    因为无人维护版本太老而不受影响
    retanoj
        2
    retanoj  
       Jul 2, 2024
    慢慢来,不着急
    301
        3
    301  
       Jul 2, 2024
    scream7
        4
    scream7  
    OP
    PRO
       Jul 2, 2024
    @301 不好意思昨天没看到,我也是刚刚看到升级的😊
    asm
        5
    asm  
       Jul 2, 2024
    看了几眼,危害不大。。。
    privil
        6
    privil  
       Jul 2, 2024
    @asm #4 网传七、八小时即可爆破,openssh 世上最强漏洞。哈哈,版本没中招是还行。
    passive
        7
    passive  
       Jul 2, 2024 via Android
    64 位,开 fail2ban 问题不大。
    计数器溢出之前早就被防火墙或者 fail2ban 干掉了。
    cJ8SxGOWRH0LSelC
        8
    cJ8SxGOWRH0LSelC  
       Jul 2, 2024   ❤️ 2
    我以前一直给别人科普暴露端口没事, 只要 SSH 的密码够强或者用密钥登录, 倚仗的就是 SSH 的安全口碑,不太可能有零日漏洞这样的存在, 事实证明我还是太年轻了, 这就叫活久见。
    asm
        9
    asm  
       Jul 2, 2024
    @privil 你说的那是 32 位的系统,概率低,特别是 64 位的,那就别想了。还有就是,现在这个漏洞处于 poc 状态,就是能把你内存搞乱了,想要执行一个 shell ,还有很长路要走。
    BadFox
        10
    BadFox  
       Jul 2, 2024
    条件竞争,速度贼慢。
    lekai63
        11
    lekai63  
       Jul 3, 2024 via iPhone
    debian11 openssh 版本号太低 不受影响
    zjvbqla
        12
    zjvbqla  
       Jul 3, 2024 via iPhone
    密钥登陆也受影响吗?
    brucmao
        13
    brucmao  
       Jul 3, 2024
    @lekai63 为了修复这个,我昨晚把 Debian11 升级 Debian 12😂
    Imr
        14
    Imr  
       Jul 3, 2024
    @brucmao debian11 默认低版本 openssh 本来也不在范围内,你升级到 debian12 不是自己跳坑里?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5813 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 66ms · UTC 03:29 · PVG 11:29 · LAX 20:29 · JFK 23:29
    ♥ Do have faith in what you're doing.