首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >openssh旧版本漏洞

openssh旧版本漏洞
EN

Security用户
提问于 2016-03-09 16:19:51
回答 1查看 899关注 0票数 2

我的Ubuntu12.04LTS系统目前提供OpenSSH_5.9p1 Debian-5ubuntu1.8,OpenSSL 1.0.1,2012年3月14日。除了老了,它不允许我使用例如选项

代码语言:javascript
复制
# PubkeyAcceptedKeyTypes ssh-rsa*

sshd_config中,或在ssh-keygen中的选项-o中。我想另一种方法是从源代码编译最新版本,但缺点是每次都要进行手动更新。

这样的系统有多安全,也就是说,在带有私有IP的路由器后面的家庭机器上运行它是否比较安全,其中端口22映射到所需的私有IP?

EN

回答 1

Security用户

发布于 2016-03-10 05:24:25

如果您的系统有一个私有ip,并且位于路由器后面(使用ipv4、nat和防火墙)。考虑到您也没有运行not服务器。

在我看来,您可能被认为是安全的,尽管其他攻击(比如包操作之后的攻击可能是可能的),而不是取决于您的路由器配置的安全程度。

最后,您可以检查旧包(Openssh、Openssl)的漏洞,也可以检查cvedetails.com等站点的linux版本。根据需要应用补丁或升级您的包。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/116943

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档