每日分享11:ssh漏洞的相关说明

# 显示 SSH 服务端的版本信息
ssh -V

debian、ubuntu显示ssh服务端的正常最新版本如下。

debian12:

root@DMIT-r7omJINc8h:~# ssh -V
OpenSSH_9.2p1 Debian-2+deb12u3, OpenSSL 3.0.13 30 Jan 2024

debian11:

root@localhost:~# ssh -V
OpenSSH_8.4p1 Debian-5+deb11u3, OpenSSL 1.1.1w 11 Sep 2023

ubuntu 22.04:

root@vps2758857:~# ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.10, OpenSSL 3.0.2 15 Mar 2022

ubuntu 20.04:

root@linux:~# ssh -V
OpenSSH_8.2p1 Ubuntu-4ubuntu0.11, OpenSSL 1.1.1f 31 Mar 2020

懒人操作:

# 更新软件包列表并升级所有已安装的软件包
apt update && apt upgrade -y
# 重新启动SSH守护进程(服务器)
systemctl restart sshd

精细的操作:

# 更新软件包列表并仅升级 OpenSSH 服务器
apt update && apt install --only-upgrade openssh-server -y
# 重新启动SSH守护进程(服务器)
systemctl restart sshd

备注:记得重启一下sshd服务。

参考的帖子:

Debian & Ubuntu 发行版安全更新跟踪与公告:

Debian:

https://security-tracker.debian.org/tracker/DSA-5724-1

Ubuntu:

https://ubuntu.com/security/notices/USN-6859-1