由 星煌 在 04-30-2003 20:35 发表:
有关ssh的一批问题,大虾们请进
我公司最近请人扫描了一下放在公网上的服务器是否存在漏洞,结果发现——我们用的ssh可能有问题(ssh都是redhat自带的,我也不知道是不是openssh还是别的什么版本),然后领导要求升级ssh到最新的版本,于是,问题出现:
1、怎么得知ssh版本?
很可笑的问题是吧?可我就是不知道怎么看,无论单纯输入ssh还是加上--h都没有相关版本信息的显示,还有什么别的方法可以知道?
2、我该下什么样的包?
去找ssh的升级版本了,本来按照我的理解,ssh就是一个继承了server和client的软件包,可是我找包的时候发现,居然还有单独的server包和client刻下,这下我糊涂了,我是不是都应该down下来?难道我对ssh的认识有误?
3、升级过程中注意什么?
因为有问题的server上还有进程在跑,领导的意思是能不停进程就不停进程,能不重起就不重起,那我升级过程中如果进程需要调用ssh进行通信的话会否影响?另外关于sshd这个守护进程,我升级前是否要kill掉他?不kill会否对升级有影响?
就这些啦,希望我叙述的清楚,没给各位带来理解上的困难,在此拜谢各位指教我的大虾
由 星煌 在 05-