{"id":15710,"date":"2024-07-02T03:24:35","date_gmt":"2024-07-02T01:24:35","guid":{"rendered":"https:\/\/linux-bibel.at\/?p=15710"},"modified":"2024-07-02T03:33:41","modified_gmt":"2024-07-02T01:33:41","slug":"regresshion-auf-dem-linux-server-bitte-ssh-aktualisieren","status":"publish","type":"post","link":"https:\/\/linux-bibel.at\/index.php\/2024\/07\/02\/regresshion-auf-dem-linux-server-bitte-ssh-aktualisieren\/","title":{"rendered":"RegreSSHion &#8211; auf dem Linux-Server bitte SSH aktualisieren"},"content":{"rendered":"\n<p>Eine alte SSH-L&uuml;cke wurde wieder eingeschleppt (<em>wurde schon mal abgesichert &ndash; darum nennt sich diese auch RegreSSHion<\/em>), keine Angst &ndash; sie ist nicht so gef&auml;hrlich. Man muss schon eher zuf&auml;llig getroffen werden, da nur jeder 10.000ndste Angriff zum Erfolg f&uuml;hrt.<\/p>\n\n\n\n<p>Betroffen sind nur aktuelle SSH-Versionen &ndash; genauer gesagt SSHD &ndash; alle Versionen zwischen OpenSSH <strong>8.5p1<\/strong> und <strong>9.7p1<\/strong> sind verwundbar &ndash; die Version lassen Sie sich mit folgendem <a href=\"https:\/\/linux-bibel.at\/index.php\/enzyklopaedie\/befehl\/\" target=\"_self\" title=\"Ein Befehl in Linux ist eine Anweisung, die &uuml;ber die Kommandozeile eingegeben wird, um verschiedene Aktionen auszuf&uuml;hren. Mit Linux-Befehlen k&ouml;nnen Sie Ihr System steuern, Dateien verwalten, Programme ausf&uuml;hren und vieles mehr. Hier sind einige wichtige Linux-Befehle: ls: Zeigt den Inhalt des aktuellen Verzeichnisses an. cd: Wechselt das Verzeichnis. mkdir: Erstellt ein neues Verzeichnis. rm: L&ouml;scht&hellip;\" class=\"encyclopedia\">Befehl<\/a> am <a href=\"https:\/\/linux-bibel.at\/index.php\/enzyklopaedie\/terminal\/\" target=\"_self\" title=\"Ein Terminal ist eine Benutzerschnittstelle, eine grafische Oberfl&auml;che, um &uuml;ber die Shell mit einem Interpreter direkt mit dem Betriebssystem zu kommunizieren. Grundlegend wird das Terminal mit der Tastatur bedient, einige Funktionen k&ouml;nnen je nach Terminal auch mit der Maus genutzt werden. Bekannte Terminals unter Linux w&auml;ren etwa die Konsole unter KDE, das GNOME-Terminal, Terminoligy unter&hellip;\" class=\"encyclopedia\">Terminal<\/a> anzeigen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ssh -V<\/code><\/pre>\n\n\n\n<p>Die Version wird aktuell etwa unter <a href=\"https:\/\/linux-bibel.at\/index.php\/enzyklopaedie\/debian\/\" target=\"_self\" title=\"Debian ist eine freie Linux-Distribution, die von einer Gemeinschaft von Freiwilligen entwickelt wird. Es wird h&auml;ufig als Basis f&uuml;r andere Distributionen wie Ubuntu verwendet und ist bekannt f&uuml;r seine Zuverl&auml;ssigkeit und Stabilit&auml;t. Debian bietet eine Vielzahl von Anwendungen und Werkzeugen, die f&uuml;r die Verwendung in verschiedenen Umgebungen geeignet sind, von Desktop-Computern bis hin zu Server-Systemen.&hellip;\" class=\"encyclopedia\">Debian<\/a> Stable (<em>12<\/em>) und Ubuntu 24.04 eingesetzt, Fedora ebenso:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2024\/07\/ssh.jpeg\" rel=\"lightbox-0\"><img loading=\"lazy\" decoding=\"async\" width=\"982\" height=\"222\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2024\/07\/ssh.jpeg\" alt=\"\" class=\"wp-image-15711\" style=\"width:433px;height:auto\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2024\/07\/ssh.jpeg 982w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2024\/07\/ssh-150x34.jpeg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2024\/07\/ssh-300x68.jpeg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2024\/07\/ssh-768x174.jpeg 768w\" sizes=\"auto, (max-width: 982px) 100vw, 982px\"><\/a><\/figure>\n\n\n\n<p>Aber selbst <a href=\"https:\/\/linux-bibel.at\/index.php\/enzyklopaedie\/debian\/\" target=\"_self\" title=\"Debian ist eine freie Linux-Distribution, die von einer Gemeinschaft von Freiwilligen entwickelt wird. Es wird h&auml;ufig als Basis f&uuml;r andere Distributionen wie Ubuntu verwendet und ist bekannt f&uuml;r seine Zuverl&auml;ssigkeit und Stabilit&auml;t. Debian bietet eine Vielzahl von Anwendungen und Werkzeugen, die f&uuml;r die Verwendung in verschiedenen Umgebungen geeignet sind, von Desktop-Computern bis hin zu Server-Systemen.&hellip;\" class=\"encyclopedia\">Debian<\/a> setzt hier entgegen &ndash; es erlaubt statt 10.000 nur 10 fehlerhafte Verbindungen und wird nat&uuml;rlich demn&auml;chst einen passenden Patch bringen.<\/p>\n\n\n\n<p>Am besten legt man nat&uuml;rlich den SSH-Port sowieso auf einen anderen, standardm&auml;&szlig;ig Port 22 und zus&auml;tzlich installiert man sich Fail2ban.<\/p>\n<div class=\"pld-like-dislike-wrap pld-custom\">\r\n    <div class=\"pld-like-wrap  pld-common-wrap\">\r\n    <a href=\"javascript:void(0)\" class=\"pld-like-trigger pld-like-dislike-trigger  \" title=\"Gef\u00e4llt mir\" data-post-id=\"15710\" data-trigger-type=\"like\" data-restriction=\"cookie\" data-already-liked=\"0\">\r\n                            <img src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/12\/Daumen-Hoch.png\" alt=\"Gef\u00e4llt mir\" \/>\r\n            <\/a>\r\n    <span class=\"pld-like-count-wrap pld-count-wrap\">4    <\/span>\r\n<\/div><div class=\"pld-dislike-wrap  pld-common-wrap\">\r\n    <a href=\"javascript:void(0)\" class=\"pld-dislike-trigger pld-like-dislike-trigger  \" title=\"Gef\u00e4llt mir nicht\" data-post-id=\"15710\" data-trigger-type=\"dislike\" data-restriction=\"cookie\" data-already-liked=\"0\">\r\n                            <img src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/12\/Daumen-Runter.png\" alt=\"Gef\u00e4llt mir nicht\" \/>\r\n            <\/a>\r\n    <span class=\"pld-dislike-count-wrap pld-count-wrap\"><\/span>\r\n<\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Eine alte SSH-L\u00fccke wurde wieder eingeschleppt (wurde schon mal abgesichert &#8211; darum nennt sich diese auch RegreSSHion), keine Angst &#8211; sie ist nicht so gef\u00e4hrlich. Man muss schon eher zuf\u00e4llig getroffen werden, da nur jeder 10.000ndste Angriff zum Erfolg f\u00fchrt. Betroffen sind nur aktuelle SSH-Versionen &#8211; genauer gesagt SSHD &#8211; alle Versionen zwischen OpenSSH 8.5p1 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":15711,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[72],"tags":[37,62],"class_list":["post-15710","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-sicherheit","tag-ssh"],"_links":{"self":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/15710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/comments?post=15710"}],"version-history":[{"count":2,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/15710\/revisions"}],"predecessor-version":[{"id":15714,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/15710\/revisions\/15714"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media\/15711"}],"wp:attachment":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media?parent=15710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/categories?post=15710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/tags?post=15710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}