公安网能查出来个人开宾馆记录吗(开宾馆记录

访客4年前黑客工具656

最近进行linux系统安全加固分析,进行漏洞扫描扫描分析,不扫不知道,一扫吓一跳,linux系统服务器的
OPENSSH存在3大安全漏洞,祥如下:
1:OpenSSH GSSAPI 处理远端代码执行漏洞
漏洞分类 守护进程类
危险级别 高
影响平台OpenSSH OpenSSH < 4.4
详细描述OpenSSH 4.3 之前的portable 版本存在远端代码执行漏洞. 攻击者可以利用race 无法处理特别 ***
的signal handler 而导致阻断服务. 如果通过GSSAPI 认证,攻击者可以在系统上执行任意代码.
修补建议 以下措施进行修补以降低威胁: 升级至OpenSSH 4.4 或最新版本的OpenSSH. OpenSSH 4.4
released ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/
参考网址# MLIST:[openssh-unix-dev] 20060927 Announce: OpenSSH 4.4 released #
URL:http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=115939141729160&w=2
2:OpenSSH GSSAPI认证终止信息泄露漏洞

漏洞编号000a03fa
漏洞分类 守护进程类
危险级别 中
详细描述OpenSSH portable 版本GSSAPI 认证存在信息泄露漏洞. 远端攻击者可以利用GSSAPI 认证终止回传
不同的错误讯息和确认usernames 非特定的平台进而攻击,攻击者可以获得usernames 的信息.
修补建议 升级至OpenSSH 4.4 或最新版本的OpenSSH. OpenSSH 4.4 released
http://www.openssh.com/txt/release-4.4
参考网址* BUGTRAQ:20061005 rPSA-2006-0185-1 gnome-ssh-askpass openssh openssh-client openssh-
server * URL:http://www.securityfocus.com/archive/1/archive/1/447861/100/200/threaded
3:OpenSSH X连接会话劫持漏洞
漏洞分类 守护进程类
危险级别 中
影响平台OpenSSH < 4.3p2
详细描述 在通过启用了X11转发的SSH登录时,sshd(8)没有正确地处理无法绑定到IPv4端口但成功绑定到IPv6端
口的情况。在这种情况下,使用X11的设备即使没有被sshd(8)绑定也会连接到IPv4端口,因此无法安全的进行转
发。 恶意用户可以在未使用的IPv4端口(如tcp 6010端口)上监听X11连接。当不知情的用户登录并创建X11转
发时,恶意用户可以捕获所有通过端口发送的X11数据,这可能泄露敏感信息或允许以使用X11转发用户的权限执
行命令。
修补建议 建议您采取以下措施进行修补以降低威胁:OpenSSH已经提供更新的下载地址:# OpenSSH
openssh-3.9p1-skip-used.patch http://cvs.fedora.redhat.com/viewcvs/rpms/openssh/devel/openssh-
3.9p1-
skip-used.patch?rev=1.1&view=markup
参考网址* BUGTRAQ:20080325 rPSA-2008-0120-1 gnome-ssh-askpass openssh openssh-client openssh-
server * URL:http://www.securityfocus.com/archive/1/archive/1/490054/100/0/threaded
#################################################################################

相关文章

卢松松博客改版了,不再是个人博客了。

卢松松博客改版了,不再是个人博客了。

在我的工作计划中,有一条写到,每天必须阅读行业几大网站的资讯内容,第一个网站是卢松松博客,我把阅读的时间调整在早上,老师说过,早上的记忆力是最好的。 今天早上打开卢松松博客,发现卢松松完全变了一个样...

外交部敦促有关国家停止借炒作所谓“网络窃密”抹黑中国

新华社北京2月12日电(记者温馨)外交部发言人华春莹12日在例行记者会上表示,敦促有关国家停止借炒作所谓“网络窃密”和黑客攻击问题抹黑中国,停止损害中国利益和双边关系的言行。在当日例行记者会上,有记者...

黑客怎么样破解银行账户(黑客怎么破解软件)

黑客怎么样破解银行账户(黑客怎么破解软件)

黑客是怎么把银行卡跟密码破解 1、可以伪装成银行职员用SKY网络电话给别人手机发短信,告诉他就说他的银行账户出问题了,需要调查什么的,让他给你用短信回复银行账户及密码。SKY网络电话可以设置你自己想要...

电脑桌面图标大小怎么调

鼠标右键点一下电脑上空白,挑选查询,依据本身要求,挑选大图标,中等水平标志或图标。 知名品牌型号规格:想到GeekPro 2020 系统软件:win10 1909 64位商业版 一部分客户很有可能电脑...

古希腊神话中爱神维纳斯的情人是谁(希腊神话

维纳斯女神是希腊神话最大官方网神宙斯的女儿,是感情和漂亮的化身为。艾凡有着古希腊神话和罗马神话最极致的身型和容貌,一直被觉得是女性的身体美丽的最大代表。由于她是这般漂亮,能够说成美好的,这使女王艳羡和...

国会暴乱是对美国政新款奥迪a6l治制度基础的重大冲击

  国会暴乱是对美国政治制度基础的重大冲击   两百多年前,当美国的“国父”们在设计美国宪法的时候,想方设法要避免古希腊“民主”所引发的“多数暴政”和“暴民政治”,因此建构出了一套建立在相互制衡原则...