百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

美畅物联丨OpenSSH安全漏洞及Nginx缓冲区错误漏洞的修复

off999 2025-02-15 16:54 13 浏览 0 评论

概述

系统安全扫描时,发现了以下漏洞:

1、Nginx 缓冲区错误漏洞;

2、OpenSSH 安全漏洞

并给出了修复建议:

1、升级Nginx至1.26.0以后版本;

2、升级openSSH至9.8及以后版本。

以下记录了 Nginx 升级至 1.26.2 和 OpenSSH 升级至 9.8p1的过程,操作系统为:centOS 7。

一、升级 Nginx 到 1.26.2

步骤 1:检查当前 Nginx 版本

nginx -v


步骤 2:备份现有配置文件

在升级前,备份现有 Nginx 配置文件:


cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak
cp -r /etc/nginx/conf.d /etc/nginx/conf.d.bak


步骤 3:下载 Nginx 1.26.2

wget http://nginx.org/download/nginx-1.26.2.tar.gz


步骤 4:解压源码包:

tar -zxvf nginx-1.26.2.tar.gz
cd nginx-1.26.2
./configure \
> --prefix=/usr/local/nginx \
> --with-http_ssl_module \
> --with-http_v2_module \
> --with-http_gzip_static_module \
> --with-pcre \
> --with-zlib \
> --with-openssl

执行提示: ./configure: error: invalid option “–with-zlib”。

下载:zlib

wget https://zlib.net/fossils/zlib-1.2.13.tar.gz


解压:

tar -zxvf zlib-1.3.tar.gz


再次执行:

./configure --prefix=/usr/local/nginx --with-http_ssl_module --with-http_v2_module --with-http_gzip_static_module --with-pcre --with-zlib=./zlib-1.2.13  --with-openssl
./configure: error: invalid option “–with-openssl”

说明:

Nginx 1.26.2 官方支持 OpenSSL 1.1.1 系列和 3.x 系列。

? 如果你的系统依赖的是 OpenSSL 1.1.1 系列,建议使用最新的 1.1.1v。

? 如果你希望采用 OpenSSL 最新特性,选择 OpenSSL 3.1.x(最新为 3.1.3,同时需要确保系统和依赖支持)。

OpenSSL 3.x 系列改动较大,仅适用于对兼容性有较高要求或希望使用最新特性的情况。只为解决Nginx缓冲区错误漏洞;所以我选择OpenSSL 1.1.1


解压 并再次执行:

tar -zxvf openssl-1.1.1v.tar.gz 
./configure --prefix=/usr/local/nginx --with-http_ssl_module --with-http_v2_module --with-http_gzip_static_module --with-pcre --with-zlib=./zlib-1.2.13  --with-openssl=./openssl-1.1.1v

说明:由于指定了zlib和openssl的位置,这里不需要到相关的目录编译和安装zlib和openssl


步骤 5:编译并安装 Nginx:

完成配置后,继续执行以下命令完成编译和安装:

make 
make install


步骤 6: 配置并启动新版本:

/usr/local/nginx/sbin/nginx -v


示例输出:

nginx version: nginx/1.26.2

。替换备份的配置文件到新路径:

cp /etc/nginx/nginx.conf.bak /usr/local/nginx/conf/nginx.conf
cp -r /etc/nginx/conf.d.bak /usr/local/nginx/conf/conf.d


启动 Nginx:

/usr/local/nginx/sbin/nginx


检查 Nginx 是否启动成功:

ps aux | grep nginx


二、升级 OpenSSH 到 9.8p1

步骤 1:检查OpenSSH版本并下载指定版本

ssh -V


从 OpenSSH 官方网站 下载源码:

wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz


步骤 2: 解压源码包:

tar -zxvf openssh-9.8p1.tar.gz
cd openssh-9.8p1


步骤 3: 编译并安装 OpenSSH:

./configure
make
make install


步骤 4:配置环境变量:

编辑文件

vi ~/.bashrc


输入:

export PATH=/usr/local/openssl/bin:$PATH
export LD_LIBRARY_PATH=/usr/local/openssl/lib:$LD_LIBRARY_PATH
export CFLAGS="-I/usr/local/openssl/include"
export LDFLAGS="-L/usr/local/openssl/lib


修改生效:

source ~/.bashrc


步骤 5:验证版本:

ssh -V


通过以上步骤完成升级后,您的系统将更安全,已知漏洞将被修复。

————————————————

关注“美畅物联”,了解更多视频汇聚及AIoT底座解决方案。

相关推荐

Python进阶教程:如何自定义异常(附电商库存管理案例)

在Python中,你可以使用异常(exceptions)来预期和处理那些干扰程序正常执行流程的错误。Python内置了许多常见的异常,例如ValueError、TypeError和KeyError,但...

Python 中使用try来处理异常的方法

六二,直方大,不习无不利。在学习python中会经常遇到各种异常事件;现归纳一下如何捕捉并处理这些异常;今天来给大家整理一下。一、异常的概念什么是异常?异常即是一个事件,该事件会在程序执行过程中发生,...

python入门-day3:异常处理(异常处理方法及流程python)

异常处理的内容,包括try、except、finally的用法,介绍常见异常类型,最后通过一个练习(处理用户输入的非法数字)帮你把知识点串起来。我会用简单易懂的语言,确保新手也能轻松掌握。Da...

16-Python的异常(python的异常类型及处理)

1-异常介绍1-2-什么是异常异常是程序运行时发生的错误或异常情况,它会中断正常的程序执行流程;Python使用异常处理机制来处理这些运行时错误。1-4-为什么要捕获异常异常会中断程序的执行;1-3-...

Python 异常处理详解(python中异常)

一、什么是异常?核心定义在程序运行过程中,当Python解释器检测到无法继续执行的操作时,会立即创建异常对象并中断当前流程。此时若不处理异常,程序将直接崩溃退出。典型场景与原理用户输入无效数据nu...

掌握这些 Python 异常处理技巧,代码稳如老狗!

在Python中,异常处理不仅可以帮助我们捕获和处理错误,还能让我们更清晰地了解错误发生的背景。1.异常层次结构Python内置了许多异常,我们在编程时可能会经常遇到,例如ZeroDivisi...

python异常处理机制最佳实践(python异常处理总结)

Python异常处理的最佳实践需要兼顾代码健壮性、可读性和性能。以下是经过工程验证的10个核心原则和技巧:一、精准捕获原则避免裸except禁止使用except:或exceptExce...

python之异常处理(python异常处理过程可以概括为三个步骤)

异常语法try:<代码块>except<异常类型>:<代码块>捕获通用异常try:<代码块>exceptExceptionas...

一天学一点,今天学习掌握Python:异常处理与文件操作全攻略

这一笔记记录了我学习python的异常和文件的操作,这也是针对Python异常和文件操作教程的进一步优化建议和注意事项:异常处理优化1.避免过度捕获异常o不要为了捕获异常而捕获异常,应根据实际需求...

新手学Python避坑,学习效率狂飙! 十二、Python 异常处理

异常处理系统分享在Python里,异常指的是程序运行期间出现的错误。当异常发生时,正常的程序流程会被中断,Python会抛出异常对象。为了防止程序因异常而崩溃,你可以使用异常处理机制捕获并处理这...

Python异常处理全攻略:从入门到精通,轻松应对代码“翻车”时刻

喜欢的条友记得关注、点赞、转发、收藏,你们的支持就是我最大的动力源泉。引言:异常处理——代码世界的“保险丝”在编程的世界里,错误和异常就像路上的“坑”,稍不留神就会让你的程序“翻车”。而异常处理,就是...

Python异常处理全面指南(python异常处理步骤)

Python异常处理完全指南异常处理是编写健壮程序的关键技术。Python提供了灵活的语法和丰富的内置异常类型,能够有效管理程序运行时的错误。以下是Python异常处理的全面指南:一、异常处理...

进阶突破python——异常处理机制(异常处理用什么语句python)

Python的异常处理机制是其健壮性设计的核心,通过清晰的语法结构和灵活的处理策略实现错误管理。以下从核心语法、异常对象、高级特性和最佳实践四个维度详解:一、核心语法结构Python使用try-...

Python基础编程——详细介绍Python的异常捕获示例代码

这篇文章主要为大家详细介绍了python的异常捕获,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,希望能够给你带来帮助①捕捉一个异常捕捉一个异常以用0作为除数会得到Ze...

Python学习 -- 异常捕获技巧(python怎么捕获异常)

在编写Python代码时,异常处理是确保程序稳定性的关键。Python提供了灵活的异常捕获机制,包括try...except语句、try...except...else语句和try...except....

取消回复欢迎 发表评论: