Ubuntu 离线环境升级 OpenSSH 修复漏洞

一、适用场景

  • 服务器无法连接外网 / 内网受限 ,无法直接 apt updateapt install
  • 漏洞扫描提示:OpenSSH < 9.8p1 存在 CVE-2024-6387
  • 系统:Ubuntu 24.04(其他 Debian 系可参考)
  • 目标:离线升级 OpenSSH,修复漏洞

二、前置说明

  1. 9.8p1及以上即可9.9p1 / 10.0p1 / 10.2p1 均已修复该漏洞
  2. 必须下载 amd64.deb 格式安装包

三、所需文件(共 4 个)

能联网的 Windows 电脑上,从阿里云镜像下载:

  1. openssh-server_9.9p1-3ubuntu3.2_amd64.deb
  2. openssh-client_9.9p1-3ubuntu3.2_amd64.deb
  3. openssh-sftp-server_9.9p1-3ubuntu3.2_amd64.deb
  4. libssl3_3.0.2-0ubuntu1.21_amd64.deb

下载地址:

依次下载4个包:

四、上传文件到离线服务器

  1. 使用 U 盘、跳板机、scp 等方式

  2. 上传至服务器 /tmp 目录

  3. 验证文件存在:

    复制代码
    ls /tmp/*.deb

五、离线安装步骤(逐条执行)

  1. 进入目录

    cd /tmp

  2. 安装 libssl3(如报依赖冲突,可直接跳过

    sudo dpkg -i libssl3_3.0.2-0ubuntu1.21_amd64.deb

  3. 安装客户端与 sftp

    sudo dpkg -i openssh-client_9.9p1-3ubuntu3.2_amd64.deb openssh-sftp-server_9.9p1-3ubuntu3.2_amd64.deb

  4. 安装服务端

    sudo dpkg -i openssh-server_9.9p1-3ubuntu3.2_amd64.deb

  5. 重启 sshd 生效

    systemctl restart sshd

六、验证是否成功(关键)

复制代码
sshd -V

出现以下内容即为修复完成

复制代码
OpenSSH_9.9p1 Ubuntu-3ubuntu3.2, OpenSSL 3.0.13 30 Jan 2024

七、最终结论

  • 只要 sshd -V 显示 9.8p1 及以上
  • CVE-2024-6387 漏洞已彻底修复,漏扫可过关
相关推荐
Fu_Lin_几秒前
Qt嵌入式从零基础到精通(01):Qt嵌入式开发全景图:从桌面Qt到ARM Linux
linux·arm开发·qt·qt5·嵌入式linux
池央3 分钟前
NAS里的大文件怎么快速传?用Copyparty搭建轻量文件服务器
运维·服务器·cpolar
lczllx9 分钟前
从 TCP 90μs 到 SHM 28μs:我的 RPC 框架零拷贝优化历程
linux·后端
盐焗鹌鹑蛋1 小时前
【Linux】权限
linux
窝子面1 小时前
认识Docker与启动容器与镜像的关系
运维·docker·容器
小此方1 小时前
Re:Linux系统篇(四十六)信号篇·四:一文串联操作系统底层:时钟中断、内核态切换、系统调用与 Linux 信号处理全解析
linux·驱动开发·信号处理
编程序的员1 小时前
使用OpenTelemetry来监控GoLang应用
运维·golang·monitoring·apm·opentelemetry
羑悻的小杀马特2 小时前
把随身WiFi改成网盘聚合器:中兴F50挂载本地存储+夸克网盘实战
运维·服务器·人工智能·网盘·openlist
无人生还别怕2 小时前
如何制作一个linux标准iso镜像
linux·iso·opencloudos·openanolisos
Yana.nice10 小时前
Linux 只保留 30 天内日志(find命令删除日志文件)
linux·运维·chrome