Sshd UseLogin включен или отключен по умолчанию?

Этот вопрос относится к CVE-2015-8325.

https://access.redhat.com/security/cve/CVE-2015-8325

1 ответ

Решение

UseLogin по умолчанию эта опция отключена в OpenSSH на многие годы, и я не знаю ни одного дистрибутива, который хотел бы использовать этот подверженный сбоям и ограниченный метод аутентификации, когда в OpenSSH намного лучше реализовано (PAM, ...).

Поэтому разрешение в RHEL - пакеты затронуты, но не уязвимы при стандартной (и вменяемой) конфигурации.

Другие вопросы по тегам