【发布时间】:2016-01-02 12:23:37
【问题描述】:
我在通过 PCI 扫描时遇到问题。我在 CVE-2014-2653 上失败了 - OpenSSH 6.6 及更早版本客户端中 sshconnect.c 中的 verify_host_key 函数允许远程服务器通过提供不可接受的 HostCertificate 来触发跳过 SSHFP DNS RR 检查。
我也不得不说我对 Ubuntu 真的很陌生。
当我 ssh 进入我的服务器时,我运行了一个 wget 并提取了 openssh-6.7p1.tar.gz 包。我解压缩并运行
sudo ./configure -sysconfdir=/etc/ssh
但是,这几行是错误的:
checking OpenSSL header version... 100000ef (OpenSSL 1.0.0n 6 Aug 2014)
checking OpenSSL library version... 1000100f (OpenSSL 1.0.1 14 Mar 2012)
checking whether OpenSSL's headers match the library... no
configure: error: Your OpenSSL headers do not match your
library. Check config.log for details.
我该怎么做才能继续前进?
【问题讨论】:
标签: ubuntu ubuntu-12.04 openssh pci-compliance