修复 SSH 用户枚举漏洞的方法
1.首先,在计算机或服务器中查看当前 SSH 版本信息;
OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017确认 SSH 版本后,即可下载对应版本的 SSH 升级安装包,为后续修复 OpenSSH 用户枚举漏洞做好准备。
# mkdir pkgs# yum install --downloadonly --downloaddir=pkgs openssl-devel# yum install --downloadonly --downloaddir=pkgs openssh3.最后,当 SSH 升级包下载完成后,使用该升级包对 SSH 服务进行升级,即可完成对 SSH 用户枚举漏洞的修复;
# cd pkgs# rpm -ivh *.rpm