码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 全国产飞腾模块麒麟信安操作系统安全漏洞


    1、背景介绍

    目前在全国产飞腾模块上部署了麒麟信安操作系统,经第三方机构检测存在以下漏洞

    操作系统版本为

    内核版本为

    openssh版本为

    2、openssh CBC模式漏洞解决

    首先查看ssh加密信息

    nmap --script "ssh2*" 127.0.0.1 | grep -i cbc

    可以通过修改/etc/ssh/sshd_config中Ciphers那行进行解决

    3、Tracerouter探测漏洞解决

    首先关闭探测,如果防火墙没打开首先输入下面两行打开防火墙

    1. systemctl enable firewalld
    2. systemctl restart firewalld
    1. firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p ICMP --icmp-type 0 -m comment --comment "deny traceroute" -j DROP
    2. firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p ICMP --icmp-type 3 -m comment --comment "deny traceroute" -j DROP
    3. firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p ICMP --icmp-type 11 -m comment --comment "deny traceroute" -j DROP

    重新载入防火墙配置

    firewall-cmd --reload

    查看防火墙规则

    firewall-cmd --direct --get-all-rules

    如果之前已设置可以通过下面命令删除原有配置

    4、SSH版本信息可被获取漏洞解决

    解决方案就是自定义Banner来代替系统默认的Banner,保证SSH信息不被泄露,

    创建Banner文件

    1. touch /etc/ssh/ssh_banner
    2. echo "Wecome to use ssh" > /etc/ssh/ssh_banner

    修改sshd_config配置文件

    vim /etc/ssh/sshd_config

    查询到 #Banner none,在其下面指定banner文件的路径

    修改完后重启sshd服务

    systemctl restart sshd

    用其他主机ssh,验证配置

    补充说明:其实第ssh漏洞应该也可以通过关闭ssh服务来解决,具体见之前写的一篇博文

    湖南麒麟SSH服务漏洞_麒麟系统漏洞-CSDN博客

  • 相关阅读:
    MySQL根据表前缀批量修改、删除表
    Freeswitch中CHANNEL_UNHOLD取回事件
    Vue基础语法01
    【考研数学】概率论与数理统计 —— 第七章 | 参数估计(1,基本概念及点估计法)
    Linux安装redis5.0.14版本详细步骤
    【C语言】深入解开指针(三)
    Java访问Scala中的Int类型
    2785. 将字符串中的元音字母排序
    Qt之mouseMoveEvent不点击鼠标也能捕获鼠标位置
    字体设计软件 Glyphs 2 mac中文版软件特点
  • 原文地址:https://blog.csdn.net/jj12345jj198999/article/details/139362612
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号