使用 ZTM 防护未修复的 OpenSSH 漏洞
原文中文,约6000字,阅读约需15分钟。
📝
内容提要
OpenSSH存在安全漏洞CVE-2024-6387,建议使用ZTM来保护受影响的主机并保持SSH访问的连续性。ZTM解决方案涉及在受影响的主机上运行ZTM Agent,在安全主机上运行ZTM Hub。文章提供了在两个主机上安装和配置ZTM、创建隧道以及关闭受影响主机上的公共SSH访问的逐步说明。ZTM是一个开源的分散式网络基础设施软件,提供隧道、加密通信、身份认证和分散式应用部署等功能。Flomesh是ZTM背后的公司,他们基于高性能可编程代理Pipy提供其他软件产品。
❓
Q&A
CVE-2024-6387是什么漏洞?
CVE-2024-6387是OpenSSH的一个安全漏洞,可能导致未修复的主机面临安全风险。
如何使用ZTM保护受影响的主机?
可以在受影响的主机上运行ZTM Agent,并在安全主机上运行ZTM Hub,以建立安全的SSH访问。
ZTM的主要功能是什么?
ZTM提供隧道、加密通信、身份认证和分散式应用部署等功能,支持多种设备和操作系统。
如何在主机A上安装ZTM Agent?
下载合适版本的ZTM,解压后将可执行文件拷贝到/usr/local/bin/,然后运行命令启动Agent。
ZTM Hub和Agent的安装有什么不同?
ZTM Hub和Agent使用相同的可执行文件,但启动时需要不同的参数,Hub需要额外的配置。
Flomesh公司是什么?
Flomesh成立于2018年,研发了高性能可编程代理Pipy,并提供其他软件产品,是可信云产品的认证公司。
🏷️