免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: platinum
打印 上一主题 下一主题

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3) [复制链接]

论坛徽章:
0
11 [报告]
发表于 2004-04-02 12:48 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

[root@OUTERNET root]# rpm -q openssh
openssh-3.6.1p2-18
[root@OUTERNET root]# uname -a
Linux OUTERNET 2.4.21-4.ELsmp #1 SMP Fri Oct 3 17:52:56 EDT 2003 i686 i686 i386 GNU/Linux
[root@OUTERNET root]#


要升级了。

论坛徽章:
0
12 [报告]
发表于 2004-04-02 13:30 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

偶的已经升级完毕:)

别人利用这个漏洞的时候机器会不会有报警信息?

如果能报警,还叫漏洞吗?
如果能预知有危险,为什么不防范而要告警啊?

论坛徽章:
0
13 [报告]
发表于 2004-04-02 14:08 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

直接使用
./configure
make
make install
这些命令就可以安装好,并且替换redhat 7 -9  和 redhat as 2.1-3 系统原来安装的openssh 么

论坛徽章:
0
14 [报告]
发表于 2004-04-02 14:11 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

./configure --prefix=/usr --with-pam --with-md5-passwords
make
make install
killall -9 sshd
/etc/rc.d/init.d/ssh start

论坛徽章:
0
15 [报告]
发表于 2004-04-02 14:51 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

killall -9 sshd
我本来就是通过ssh联上去得,这样杀掉sshd,以后怎么办阿
能不能先copy,然后再 service sshd restart

论坛徽章:
0
16 [报告]
发表于 2004-04-02 14:53 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

据我所知目前还没有利用此漏洞的详细介绍,3.7pl2的就没有漏洞了吧..

论坛徽章:
0
17 [报告]
发表于 2004-04-02 15:25 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

还有个问题,就是要用什么权限去安装

论坛徽章:
0
18 [报告]
发表于 2004-04-02 15:25 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

呵呵,当然是root了,而且是在机器前面装,不是远程

论坛徽章:
0
19 [报告]
发表于 2004-04-02 15:35 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

原帖由 "badseed" 发表:
killall -9 sshd
我本来就是通过ssh联上去得,这样杀掉sshd,以后怎么办阿
能不能先copy,然后再 service sshd restart


先在本机上做好测试,把history存成一个脚本文件.

一  写个脚本,用cron运行,用来假如有故障的时候恢复修改状态前的ssh
二  关闭现在的ssh,使用上面的history脚本,用cron定时运行,用来更新ssh,

注意,一脚本必须在二脚本后运行哦
如果二脚本测试升级成功登陆上去以后就可以删除一脚本的运行

论坛徽章:
0
20 [报告]
发表于 2004-04-02 15:41 |只看该作者

[转] OpenSSH缓冲区管理操作远程溢出漏洞(包括AS3)

原帖由 "badseed" 发表:
killall -9 sshd
我本来就是通过ssh联上去得,这样杀掉sshd,以后怎么办阿
能不能先copy,然后再 service sshd restart


可以临时打开telnet几十秒(如果你录入速度够快)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP