openssh 被爆漏洞,可以 root 登录,朋友们升级了么 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
scream7
V2EX    分享发现

openssh 被爆漏洞,可以 root 登录,朋友们升级了么

  •  
  •   scream7
    PRO
    2024-07-02 13:55:05 +08:00 2521 次点击
    这是一个创建于 553 天前的主题,其中的信息可能已经有所发展或是发生改变。

    ref: https://www.ithome.com/0/779/000.htm 看了下自己服务器正好在这个版本中

    14 条回复    2024-07-03 10:16:33 +08:00
    nomagick
        1
    nomagick  
       2024-07-02 13:58:21 +08:00
    因为无人维护版本太老而不受影响
    retanoj
        2
    retanoj  
       2024-07-02 13:58:57 +08:00
    慢慢来,不着急
    301
        3
    301  
       2024-07-02 13:59:39 +08:00
    scream7
        4
    scream7  
    OP
    PRO
       2024-07-02 14:01:30 +08:00
    @301 不好意思昨天没看到,我也是刚刚看到升级的
    asm
        5
    asm  
       2024-07-02 14:03:57 +08:00
    看了几眼,危害不大。。。
    privil
        6
    privil  
       2024-07-02 14:05:33 +08:00
    @asm #4 网传七、八小时即可爆破,openssh 世上最强漏洞。哈哈,版本没中招是还行。
    passive
        7
    passive  
       2024-07-02 14:07:11 +08:00 via Android
    64 位,开 fail2ban 问题不大。
    计数器溢出之前早就被防火墙或者 fail2ban 干掉了。
    cJ8SxGOWRH0LSelC
        8
    cJ8SxGOWRH0LSelC  
       2024-07-02 14:12:46 +08:00   2
    我以前一直给别人科普暴露端口没事, 只要 SSH 的密码够强或者用密钥登录, 倚仗的就是 SSH 的安全口碑,不太可能有零日漏洞这样的存在, 事实证明我还是太年轻了, 这就叫活久见。
    asm
        9
    asm  
       2024-07-02 15:01:26 +08:00
    @privil 你说的那是 32 位的系统,概率低,特别是 64 位的,那就别想了。还有就是,现在这个漏洞处于 poc 状态,就是能把你内存搞乱了,想要执行一个 shell ,还有很长路要走。
    BadFox
        10
    BadFox  
       2024-07-02 15:34:22 +08:00
    条件竞争,速度贼慢。
    lekai63
        11
    lekai63  
       2024-07-03 01:01:13 +08:00 via iPhone
    debian11 openssh 版本号太低 不受影响
    zjvbqla
        12
    zjvbqla  
       2024-07-03 05:46:57 +08:00 via iPhone
    密钥登陆也受影响吗?
    brucmao
        13
    brucmao  
       2024-07-03 08:57:20 +08:00
    @lekai63 为了修复这个,我昨晚把 Debian11 升级 Debian 12
    Imr
        14
    Imr  
       2024-07-03 10:16:33 +08:00
    @brucmao debian11 默认低版本 openssh 本来也不在范围内,你升级到 debian12 不是自己跳坑里?
    /div>
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4839 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 01:11 PVG 09:11 LAX 17:11 JFK 20:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86