免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 25215 | 回复: 1

关于第三方软件的编译问题,OPENSSH [复制链接]

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 09:49:03
发表于 2015-02-25 17:37 |显示全部楼层
10可用积分
关于第三方软件的编译问题。我在官方网站下载
下载了的gz包openssh-6.6p1.tar.gz
反正是较新的吧。
SOLARIS10平台上SPARC 64BIT上暴出一些漏洞问题,
oracle|omcr-Bash $ ssh -V
Sun_SSH_1.1.4,SSH 协议 1.5/2.0,OpenSSL 0x0090704f
oracle|omcr-Bash $ uname -a
SunOS omcr 5.10 Generic_147440-01 sun4v sparc sun4v


例如:
OpenSSH默认服务器配置拒绝服务漏洞(CVE-2010-5107)
OpenSSH J-PAKE授权问题漏洞(CVE-2010-447
OpenSSH 权限许可和访问控制漏洞(CVE-2014-2532)
OpenSSH 'schnorr.c'远程内存**漏洞(CVE-2014-1692)
OpenSSH verify_host_key函数 SSHFP DNS RR 检查绕过漏洞(CVE-2014-2653)

--其中2014年的基本上官方没解决办法。用户要求打新的补丁,但solaris没收到官方补丁。需要手工安装。

下载后将源代码configure和make make install,也能用。但总有一些想不明白的:
1、下载的源代码可能安装的位置并非官方ntp安装位置,默认可能是/usr/local/下,而官方的其它目录。
2、ntp在solaris自带的默认可以有svcadm管理并启动,我这个怎样能加入svc服务?
3、如果不加入服务,是否会有问题使操作系统启动两个服务?
4、配置文件应当没问题,还是修改同样的一个配置文件即可吧

---或仅针对openssh-6.6p1.tar.gz的第三方源代码的加载和替换官方的的办法,谁有呀?能否指导一下了。

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP