Xin chào! Cảm ơn bạn
đã ghé thăm Blog của tôi.
Xin chào! Cảm ơn bạn
đã ghé thăm Blog của tôi.
Lỗ hổng regreSSHion trong OpenSSH có mã là CVE-2024-6387, là một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến máy chủ OpenSSH.
Dưới đây là một số điểm quan trọng về lỗi này:
Để kiểm tra phiên bản OpenSSH các bạn sử dụng lệnh:
ssh -V
Phiên bản OpenSSH sẽ hiển thị chi tiết như sau
root@aapanel:~# ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.7, OpenSSL 3.0.2 15 Mar 2022
Để nâng cấp phiên bản OpenSSH các bạn sử dụng lệnh:
apt update -y
apt-get install --only-upgrade openssh-server -y
Bây giờ hãy kiểm tra lại phiên bản sau khi nâng cấp
root@aapanel:~# ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.10, OpenSSL 3.0.2 15 Mar 2022

Đảm bảo OpenSSH được cập nhật lên phiên bản openssh-8.7p1-38.el9.alma.2 trở lên.
Nếu hệ điều hành Almalinux OS 9 mới vừa cài đặt bạn có thể chạy lênh dưới để update hệ điều hành, bao gồm cả phiên bản OpenSSH.
dnf update -y
Kết quả:
rpm -q openssh-server
openssh-server-8.7p1-38.el9.alma.2.x86_64
Đảm bảo OpenSSH được cập nhật lên phiên bản openssh-8.7p1-38.el9_4 trở lên.
Để kiểm tra phiên bản OpenSSH các bạn sử dụng lệnh:
rpm -q openssh-server
openssh-server-8.7p1-34.el9.x86_64
Link tham khảo tại đây:
dnf install rocky-release-security -y
dnf config-manager --disable security-common
dnf --enablerepo=security-common update openssh\*
Lưu ý: Trong quá trình cài đặt openssh, dịch vụ sẽ tự động khởi động lại.
Bây giờ hãy kiểm tra lại phiên bản sau khi nâng cấp
rpm -q openssh
openssh-8.7p1-38.el9_4.1.x86_64
Phiên bản Debian 12 (bookworm): Đảm bảo OpenSSH được cập nhật lên phiên bản OpenSSH_9.2p1 Debian-2+deb12u3 trở lên.
Để kiểm tra phiên bản OpenSSH các bạn sử dụng lệnh:
ssh -V
Phiên bản OpenSSH sẽ hiển thị chi tiết như sau
ssh -V
OpenSSH_9.2p1 Debian-2+deb12u2, OpenSSL 3.0.11 19 Sep 2023
Để nâng cấp phiên bản OpenSSH các bạn sử dụng lệnh:
apt update -y
apt-get install --only-upgrade openssh-server -y
Bây giờ hãy kiểm tra lại phiên bản sau khi nâng cấp
root@aapanel:~# ssh -V
OpenSSH_9.2p1 Debian-2+deb12u3, OpenSSL 3.0.13 30 Jan 2024
Nếu máy chủ của bạn đang sử dụng phiên bản OpenSSH bị ảnh hưởng, hãy cập nhật ngay khi có thể để tránh các rủi ro về bảo mật cho Server của bạn. Chúc các bạn thực hiện thành công.!
Nguồn: AZDIGI
Chào mọi người, mình là Kiên – hiện đang công tác tại Phòng Kỹ thuật AZDIGI. Trong quá trình làm việc mình có cơ hội được tiếp xúc với khá nhiều các vấn đề liên quan đến Website/Hosting/VPS/Server, do đó mình viết lại các hướng dẫn này nhằm chia sẻ kiến thức, cũng như tạo một môi trường để chúng ta giao lưu và học hỏi lẫn nhau.
2026 - Website được phát truyền nội dung bởi Đàm Trung Kiên
Hãy để lại thông tin của bạn. Đội ngũ chuyên gia của chúng tôi sẽ trực tiếp phân tích nhu cầu và tư vấn giải pháp công nghệ phù hợp, tối ưu hiệu quả cho công việc của bạn hoàn toàn miễn phí.
Tìm kiếm bài viết...