高危漏洞詳細(xì)列表信息如下:
操作系統(tǒng):AIX 6100-07
修復(fù)方式:
漏洞軟件補(bǔ)丁升級(jí)
OpenSSL_1.0.2.2001 OpenSSH_7.5.102.2000
HMC管理機(jī)連接服務(wù)器(console連接)。
使用服務(wù)器上具有sudo權(quán)限/su到root權(quán)限的普通賬號(hào)。(使用該兩種方式以避免openssh版本升級(jí)后,無(wú)法以root登錄服務(wù)器進(jìn)行操作的問題)
https://mrs-ux.mrs-prod-7d4bdc08e7ddc90fa89b373d95c240eb-0000.us-south.containers.appdomain.cloud/marketing/iwm/platform/mrs/assets/packageList?source=aixbp&lang=en_US
根據(jù)官網(wǎng)提示,登錄IBM賬號(hào),選擇在IBM官網(wǎng)下載到AIX系統(tǒng)所用補(bǔ)丁軟件相應(yīng)版本。
圖1
如圖1所示,在搜索框鍵入openssh或openssl字符,顯示軟件頁(yè)面入口。
在相應(yīng)的軟件行首勾選,單擊”Continue”進(jìn)入軟件下載界面。
圖 2
以同等方式在圖1步驟中的檢索處鍵入“openssh”,下載方式與下載OpenSSL補(bǔ)丁軟件相同,此次所下載OpenSSL版本為OpenSSH_7.5.102.2000。
2)備份OpenSSL及OpenSSH相關(guān)服務(wù)文件及配置文件
OpenSSH相關(guān)配置文件默認(rèn)存放路徑:
/usr/lib/目錄下的libssl.a、libcrypto.a(文件庫(kù))
/usr/include/openssl (頭文件)
/usr/bin/目錄下的openssl、openssl64(二進(jìn)制文件)
/usr/openssl/目錄下的LICENSE、README(許可證和說明文件)
/var/ssl目錄(配置文件)
/var/ssl/misc(相關(guān)工具)
OpenSSL相關(guān)配置文件默認(rèn)存放路徑:
/etc/ssh目錄(配置文件)
/usr/bin/ssh(二進(jìn)制文件)
4)安裝補(bǔ)丁(root權(quán)限操作)
#解壓補(bǔ)丁文件
cd /tmp
zcat openssl-1.0.2.2001.tar.Z | tar xvf -
zcat OpenSSH_7.5.102.2000.tar.Z |tar xvf –
#安裝openssl補(bǔ)丁
cd openssl-1.0.2.2001
smit installp
OpenSSH安裝步驟則在OpenSSH_7.5.102.2000的解壓目錄下執(zhí)行命令:smit installp,安裝過程與OpenSSL相同,此處不在贅述。
#驗(yàn)證安裝版本
openssl version;
lslpp -l | grep ssl
ssh -V
lslpp -l | grep ssh
#查看ssh服務(wù)
lssrc -a | grep ssh
默認(rèn)情況下安裝完成之后系統(tǒng)會(huì)重新啟動(dòng)sshd服務(wù)
#若sshd服務(wù)未啟動(dòng)或ssh版本未變更為新版本,需重啟ssh服務(wù)再次查看版本信息。stopsrc -s sshd;startsrc -s sshd
操作方式二:
更多精彩干貨分享
點(diǎn)擊下方名片關(guān)注
IT那活兒
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/129835.html
摘要:接下來(lái),我就來(lái)詳解一下如何防止被二次打包。開發(fā)階段移動(dòng)應(yīng)用開發(fā)時(shí)接入安全組件,保護(hù)數(shù)據(jù)安全。 前言 Android APP二次打包則是盜版正規(guī)Android APP,破解后植入惡意代碼重新打包。不管從性能、用戶體驗(yàn)、外觀它都跟正規(guī)APP一模一樣但是背后它確悄悄運(yùn)行著可怕的程序,它會(huì)在不知不覺中浪費(fèi)手機(jī)電量、流量,惡意扣費(fèi)、偷窺隱私等等行為。 二次打包問題只是Android應(yīng)用安全風(fēng)險(xiǎn)中...
摘要:朱星星表示面對(duì)破解者的動(dòng)態(tài)調(diào)試,我們可以采取對(duì)進(jìn)行加固的方案,防止被動(dòng)態(tài)調(diào)試。事實(shí)上,不管有無(wú)其他問題,檢測(cè)方如果檢測(cè)到里有明文存儲(chǔ),則一定會(huì)被打回來(lái),朱星星在解釋該問題重要性時(shí)告誡開發(fā)者,在開發(fā)階段一定要注意文件是否存在明文存儲(chǔ)的問題。 歡迎訪問網(wǎng)易云社區(qū),了解更多網(wǎng)易技術(shù)產(chǎn)品運(yùn)營(yíng)經(jīng)驗(yàn)。 因?yàn)楣ば挪繉?duì)移動(dòng)App應(yīng)用安全過檢要求日益增多,不加固大都達(dá)不到工信部的要求,同時(shí)開發(fā)者加固Ap...
閱讀 1359·2023-01-11 13:20
閱讀 1709·2023-01-11 13:20
閱讀 1215·2023-01-11 13:20
閱讀 1911·2023-01-11 13:20
閱讀 4167·2023-01-11 13:20
閱讀 2763·2023-01-11 13:20
閱讀 1403·2023-01-11 13:20
閱讀 3675·2023-01-11 13:20