百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

美畅物联丨OpenSSH安全漏洞及Nginx缓冲区错误漏洞的修复

off999 2025-02-15 16:54 17 浏览 0 评论

概述

系统安全扫描时,发现了以下漏洞:

1、Nginx 缓冲区错误漏洞;

2、OpenSSH 安全漏洞

并给出了修复建议:

1、升级Nginx至1.26.0以后版本;

2、升级openSSH至9.8及以后版本。

以下记录了 Nginx 升级至 1.26.2 和 OpenSSH 升级至 9.8p1的过程,操作系统为:centOS 7。

一、升级 Nginx 到 1.26.2

步骤 1:检查当前 Nginx 版本

nginx -v


步骤 2:备份现有配置文件

在升级前,备份现有 Nginx 配置文件:


cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak
cp -r /etc/nginx/conf.d /etc/nginx/conf.d.bak


步骤 3:下载 Nginx 1.26.2

wget http://nginx.org/download/nginx-1.26.2.tar.gz


步骤 4:解压源码包:

tar -zxvf nginx-1.26.2.tar.gz
cd nginx-1.26.2
./configure \
> --prefix=/usr/local/nginx \
> --with-http_ssl_module \
> --with-http_v2_module \
> --with-http_gzip_static_module \
> --with-pcre \
> --with-zlib \
> --with-openssl

执行提示: ./configure: error: invalid option “–with-zlib”。

下载:zlib

wget https://zlib.net/fossils/zlib-1.2.13.tar.gz


解压:

tar -zxvf zlib-1.3.tar.gz


再次执行:

./configure --prefix=/usr/local/nginx --with-http_ssl_module --with-http_v2_module --with-http_gzip_static_module --with-pcre --with-zlib=./zlib-1.2.13  --with-openssl
./configure: error: invalid option “–with-openssl”

说明:

Nginx 1.26.2 官方支持 OpenSSL 1.1.1 系列和 3.x 系列。

? 如果你的系统依赖的是 OpenSSL 1.1.1 系列,建议使用最新的 1.1.1v。

? 如果你希望采用 OpenSSL 最新特性,选择 OpenSSL 3.1.x(最新为 3.1.3,同时需要确保系统和依赖支持)。

OpenSSL 3.x 系列改动较大,仅适用于对兼容性有较高要求或希望使用最新特性的情况。只为解决Nginx缓冲区错误漏洞;所以我选择OpenSSL 1.1.1


解压 并再次执行:

tar -zxvf openssl-1.1.1v.tar.gz 
./configure --prefix=/usr/local/nginx --with-http_ssl_module --with-http_v2_module --with-http_gzip_static_module --with-pcre --with-zlib=./zlib-1.2.13  --with-openssl=./openssl-1.1.1v

说明:由于指定了zlib和openssl的位置,这里不需要到相关的目录编译和安装zlib和openssl


步骤 5:编译并安装 Nginx:

完成配置后,继续执行以下命令完成编译和安装:

make 
make install


步骤 6: 配置并启动新版本:

/usr/local/nginx/sbin/nginx -v


示例输出:

nginx version: nginx/1.26.2

。替换备份的配置文件到新路径:

cp /etc/nginx/nginx.conf.bak /usr/local/nginx/conf/nginx.conf
cp -r /etc/nginx/conf.d.bak /usr/local/nginx/conf/conf.d


启动 Nginx:

/usr/local/nginx/sbin/nginx


检查 Nginx 是否启动成功:

ps aux | grep nginx


二、升级 OpenSSH 到 9.8p1

步骤 1:检查OpenSSH版本并下载指定版本

ssh -V


从 OpenSSH 官方网站 下载源码:

wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz


步骤 2: 解压源码包:

tar -zxvf openssh-9.8p1.tar.gz
cd openssh-9.8p1


步骤 3: 编译并安装 OpenSSH:

./configure
make
make install


步骤 4:配置环境变量:

编辑文件

vi ~/.bashrc


输入:

export PATH=/usr/local/openssl/bin:$PATH
export LD_LIBRARY_PATH=/usr/local/openssl/lib:$LD_LIBRARY_PATH
export CFLAGS="-I/usr/local/openssl/include"
export LDFLAGS="-L/usr/local/openssl/lib


修改生效:

source ~/.bashrc


步骤 5:验证版本:

ssh -V


通过以上步骤完成升级后,您的系统将更安全,已知漏洞将被修复。

————————————————

关注“美畅物联”,了解更多视频汇聚及AIoT底座解决方案。

相关推荐

python pip 命令 参数(python pip命令用不了)

usage:python[option]...[-ccmd|-mmod|file|-][arg]...Options(andcorrespondingenvironm...

Python 包管理:uv 来了!比 pip 快 100 倍的神器,开发者的终极选择?

为什么Python开发者需要uv?Python生态虽繁荣,但包管理一直是痛点:pip安装慢如蜗牛、依赖冲突让人头秃、虚拟环境配置繁琐……直到uv横空出世!这个用Rust语言打造的...

UV:Python包管理的未来已来!比pip快100倍的新选择

引言Python开发者们,是否厌倦了pip的缓慢安装速度?是否希望有一个更快、更现代、更高效的包管理工具?今天,我要向大家介绍一个革命性的Python包管理工具——UV!UV由Rust编写,是pip和...

「Python」 常用的pip命令和Django命令

pip命令如何根据关键词找到PyPI(Python包仓库)上的可用包#方法1:直接访问PyPI官网,输入关键词搜索#方法2#为何不用pipsearchdjango?因为这个命令已不可...

python包管理工具pip freeze详解(python工具包怎么用)

freeze就像其名字表示的意思一样,主要用来以requirement的格式输出已安装的包,这里我们主要讨论以下3个选项:--local、--user、--pathlocal--local选项一般用在...

python包管理工具pip config详解(python的pulp包)

pipconfig主要包含以下子命令:set、get、edit、list、debug、unset。下面我们逐一介绍下它们。pipconfigset这个命令允许我们以name=value的形式配...

pip常用命令,学Python不会这个寸步难行哦(26)

小朋友们好,大朋友们好!我是猫妹,一名爱上Python编程的小学生。欢迎和猫妹一起,趣味学Python。今日主题学习下pip的使用。pip什么是pippip全称PythonPackageIndex...

Python pip 包管理需知(python的包管理)

简介在Python编程中,pip是一个强大且广泛使用的包管理工具。它使我们能够方便地安装、升级和管理Python包。无论是使用第三方库还是分享自己的代码,pip都是我们的得力助手。本文将深入解析pip...

比pip快100倍的Python包安装工具(python如何用pip安装包)

简介uv是一款开源的Python包安装工具,GitHubstar高达56k,以性能极快著称,具有以下特性(官方英文原文):Asingletooltoreplacepip,pip-tool...

Python安装包总报错?这篇解决指南让你告别pip烦恼!

在Python开发中,pip是安装和管理第三方包的必备工具,但你是否经常遇到各种报错,比如无法创建进程、权限不足、版本冲突,甚至SSL证书错误?这些问题不仅浪费时间,还让人抓狂!别担心!本文整理了...

pip vs pipx: Python 包管理器,你选择哪个?

高效的包管理对于Python开发至关重要。pip和pipx是两个最常用的工具。虽然两者都支持安装Python包,但它们的设计和用例却大相径庭。本文将探讨这些差异,解释何时使用每种工具,并...

【python】5分钟掌握pip(包管理)操作

安装一个软件包从庞大的仓库中找到一个库,将其导入您的环境:pipinstallnumpy2.已安装软件包列表调查您领域内存在的库的概要,注意它们的版本:piplist3.升级软件包赋予已安装...

Python pip安装与使用步骤(python的pip安装方法)

安装和使用Python的包管理工具pip是管理Python包和依赖项的基础技能。以下是详细的步骤:安装pip使用系统包管理器安装Windows:通常,安装Python时会自动安装p...

Python自动化办公应用学习笔记3—— pip工具安装

3.1pip工具安装最常用且最高效的Python第三方库安装方式是采用pip工具安装。pip是Python包管理工具,提供了对Python包的查找、下载、安装、卸载的功能。pip是Python官方提...

Python文件压缩神器:ZipFile功能全解析,支持一键压缩和解压

在Python中处理ZIP文件时,zipfile模块是最常用的工具。它提供了创建、读取、修改ZIP文件的完整功能,无需依赖外部命令。本文将通过核心函数、实战案例和避坑指南,带你掌握这个高效的文件处理模...

取消回复欢迎 发表评论: