全面修复麒麟系统OpenSSH漏洞(任何linux系统)

先去OpenSSH官方下载最新文件https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/

部分无法进去的网友 我这里贴上下载文件
openssh-10.0p1.tar.gz
动手能力强的自己操作


tar -xzvf openssh-10.0p1.tar.gz

cd openssh-10.0p1

sudo yum install -y gcc make openssl-devel zlib-devel pam-devel autoconf


./configure --prefix=/usr --sysconfdir=/etc/ssh --with-pam --with-md5-passwords

make

sudo make install


# 如果系统已有 sshd 服务,先停止旧版
sudo systemctl stop sshd

# 启动新版 SSH
sudo /usr/sbin/sshd

# 设置开机自启(需创建 systemd 服务文件)
sudo vim /etc/systemd/system/sshd-10.0p1.service

以下是需要复制进去的文本


[Unit]
Description=OpenSSH server daemon 10.0p1
After=network.target

[Service]
Type=simple
ExecStart=/usr/sbin/sshd -D -f /etc/ssh/sshd_config
ExecReload=/bin/kill -HUP $MAINPID
Restart=on-failure

[Install]
WantedBy=multi-user.target

sudo systemctl daemon-reload
sudo systemctl enable --now sshd-10.0p1


ssh -V


sudo yum update

此处评论已关闭