只好亂翻一下得到 google.com 下載位置,像是用 web.archive.org 定位一下:
有興趣可以在這邊回顧,看來是 2024-05-21 起就不見了:
iThome 2024.07.02 - OpenSSH含有可遠端攻陷伺服器的回歸漏洞
OpenSSH團隊亦於本周一釋出了OpenSSH 9.8/9.8p1, 以修補CVE-2024-6387及另一個邏輯漏洞。該團隊亦說明,在實驗室環境下,要攻陷CVE-2024-6387需要不斷建立連結並持續6~8小時,直至達到伺服器極限,目前已於具備ASLR的32位元Linux系統上成功展現。
$ sudo apt-get update
$ sudo apt-get install fail2ban
$ sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
$ sudo systemctl restart fail2ban
$ sudo fail2ban-client status sshd
Distributor ID: Ubuntu
Description: Ubuntu 22.04.4 LTS
Release: 22.04
Codename: jammy
Status for the jail: sshd
|- Filter
| |- Currently failed: 4
| |- Total failed: 13
| `- File list: /var/log/auth.log
`- Actions
|- Currently banned: 0
|- Total banned: 0
`- Banned IP list:
不過,回到 CVE-2024-6387 資安事件,其實只要單純把 Ubuntu 系統更新,Ubuntu TLS 都給你傳便便:
Ubuntu 24.04openssh-client - 1:9.6p1-3ubuntu13.3openssh-server - 1:9.6p1-3ubuntu13.3Ubuntu 23.10openssh-client - 1:9.3p1-1ubuntu3.6openssh-server - 1:9.3p1-1ubuntu3.6Ubuntu 22.04openssh-client - 1:8.9p1-3ubuntu0.10openssh-server - 1:8.9p1-3ubuntu0.10
例如 Ubuntu 22.04 openssh 1:8.9p1-3ubuntu0.10 內容:
openssh 1:8.9p1-3ubuntu0.10 source package in UbuntuChangelogopenssh (1:8.9p1-3ubuntu0.10) jammy-security; urgency=medium* SECURITY UPDATE: remote code execution via signal handler racecondition (LP: #2070497)- debian/patches/CVE-2024-6387.patch: don't log in sshsigdie() in log.c.- CVE-2024-6387-- Marc Deslauriers <email address hidden> Wed, 26 Jun 2024 09:11:55 -0400
而自己的系統就只要查一下是否有更新至此版即可:
$ sudo apt upgrade && sudo apt upgrade && lsb_release -a && sudo apt policy openssh-server && ssh -V...Distributor ID: UbuntuDescription: Ubuntu 22.04.4 LTSRelease: 22.04Codename: jammyopenssh-server:Installed: 1:8.9p1-3ubuntu0.10Candidate: 1:8.9p1-3ubuntu0.10Version table:*** 1:8.9p1-3ubuntu0.10 500500 http://archive.ubuntu.com/ubuntu jammy-updates/main amd64 Packages500 http://security.ubuntu.com/ubuntu jammy-security/main amd64 Packages100 /var/lib/dpkg/status1:8.9p1-3 500500 http://archive.ubuntu.com/ubuntu jammy/main amd64 PackagesOpenSSH_8.9p1 Ubuntu-3ubuntu0.10, OpenSSL 3.0.2 15 Mar 2022
這台是 ThinkPad E15 2020年版,是疫情期間買給長輩用的平價筆電,在 2024.06 開機讀不到硬碟,由於已經沒有保固,再加上想要送回廠修理的方式,全台只有四個點且週末、假日不營業,實在不太方便,就乾脆自己修吧!
給原廠修的主因是想保有正版 Windows,省去煩惱一些資安問題,而自己處理則是可以加強隱私保護,確保沒人可以存取硬碟內的資訊,像是自己物理破壞掉也行。
研究了一下,據說 Windows 8 以後的筆電,會把 Windows 序號已經綁定在韌體上(BIOS?),因此筆電外殼也不會再貼序號貼紙,就這樣,只需看看能不能取得正版 Windows ISO 即可重新安裝:
% python3 -m venv venv% source venv/bin/activate(venv) % python3 -VPython 3.12.2(venv) % sw_versProductName: macOSProductVersion: 14.5BuildVersion: 23F79(venv) % pip install -r requirements.txt
% cat .envOPENAI_API_KEY=sk-proj-XXXXXXXXXXXXXXXXXXXXXX% tree datadata├── all_with_embeddings.csv└── raw.csv1 directory, 2 files% head -n 1 data/raw.csvID,Product,Question,Answer% head -n 2 data/all_with_embeddings.csvID,Product,Question,Answer,embedding1,產品,如何安裝設備,1. 首先依照...,"[0.02327146753668785, -0.05237892270088196, ..., -0.001935890642926097]"
% bash script_query.sh "我的設備沒有訊號,該怎樣處理"