frame

Sveiki apsilankę!

Jei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.

PrisijungtiRegistruotis

prisijungimas per SSH į VPS baisiai sulėtėjo

Prieš kokį mėnesį ar pan. baisiai sulėtėjo prisijungimas prie VPS per SSH (puttty). Maždaug gal trigubai ilgiau užtrunka kol patikrina raktą įvedus username. Prisijungimui naudojami rsa raktai. Putty vulnerability su ECDSA raktais nenustatyta. xz vulnerability CVE-2024-3094 šis skriptas nerodo (kaip ir neturėtų būti, nes buvo pasirodęs testinėje versijoje, pas mane Centos 7), nors dėl būtent ssh sulėtėjimo ir buvo rastas:

#! /bin/bash
set -eu
# find path to liblzma used by sshd
path="$(ldd $(which sshd) | grep liblzma | grep -o '/[^ ]*')"
# does it even exist?
if [ "$path" == "" ]
then
    echo probably not vulnerable
    exit
fi
# check for function signature
if hexdump -ve '1/1 "%.2x"' "$path" | grep -q f30f1efa554889f54c89ce5389fb81e700
then
    echo probably vulnerable
else
    echo probably not vulnerable
fi

top komanda nerodo, kad CPU būtų užsiėmęs (0.3-2% užimtumas)
Ar čia man vienam taip skirtinguose VPS serveriuose (ne KVM), ar reikia susirūpinti ar ne?

Pažymėtos temos:
Norėdami palikti komentarą, turite prisijungti arba registruokis.
Dedikuoti.lt
Šiame forume rasite informaciją kaip atlikti serverio administravimą, konfigūravimą, įvairių tarnybų bei papildomų aplikacijų diegimą. Taip pat pateiksime rekomendacijų, skirtų serverių saugumui, monitoringui ir optimizavimui. Kviečiame prisijungti prie dedikuotų serverių administratorių bendruomenės, dalyvauti diskusijose ir praplėsti savo žinias serverių administravimo srityje!
© 2007 - 2024 Dedikuoti.lt forumas, visos teisės saugumos.