文章目錄
- 問題描述
- 解決方案
- Centos7下rpm升級OpenSSH到openssh-8.8p1版本
- CentOS7下載地址:
- 下載rpm包:
- 安裝方法一:
- 安裝方法二(此方法會自動處理依懶關系):
- 因為OPENSSH升級后,/etc/ssh/sshd_config會還原至默認狀態,我們需要進行相應配置:
問題描述
TLS(Transport Layer Security,安全傳輸層協議)是一套用于在兩個通信應用程式之間提供保密性和資料完整性的協議,
TLS協議1.2及之前版本中存在安全漏洞,當服務器啟用DHE_EXPORT密碼套件時,程式未能正確傳遞DHE_EXPORT選項,攻擊者可通過重寫ClientHello(使用DHE_EXPORT取代DHE),然后重寫ServerHello(使用DHE取代DHE_EXPORT),利用該漏洞實施中間人攻擊和cipher-downgrade攻擊,
解決方案
如果您有 Web 或郵件服務器,則應禁用對匯出密碼套件的支持并使用 2048 位 Diffie-Hellman 組,我們已經發布了一份指南,為 TLS 部署 Diffie-Hellman,其中包含分步說明,如果您使用 SSH,您應該將您的服務器和客戶端安裝升級到最新版本的 OpenSSH,
- 詳細描述見:https://weakdh.org
Centos7下rpm升級OpenSSH到openssh-8.8p1版本
CentOS7下載地址:
https://cikeblog.com/s/openssh8.8-c7.tar.gz
下載rpm包:
wget https://cikeblog.com/s/openssh-8.5p1-1.el7.tar.gz
tar -zxvf openssh-8.5p1-1.el7.tar.gz
安裝方法一:
rpm -Uvh *.rpm
安裝方法二(此方法會自動處理依懶關系):
yum install ./*.rpm
部分機器使用方法二安裝會提示依賴問題,可以使用以下方法:
yum update *.rpm
至此,升級完成,如果之前升級過的,下面的就不用看了,直接新開SSH終端連接即可,
因為OPENSSH升級后,/etc/ssh/sshd_config會還原至默認狀態,我們需要進行相應配置:
cd /etc/ssh/
chmod 400 ssh_host_ecdsa_key ssh_host_ed25519_key ssh_host_rsa_key
echo “PermitRootLogin yes” >> /etc/ssh/sshd_config
echo “PasswordAuthentication yes” >> /etc/ssh/sshd_config
systemctl restart sshd
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/344116.html
標籤:其他
上一篇:2021游戲安全行業峰會:安全共建,護航產業健康發展
下一篇:Java 執行緒安全
