RHELでOpenSSH 7.4を上位バージョンにアップグレードする

RHELでOpenSSH 7.4を上位バージョンにアップグレードする

私はRed Hat Enterprise Linuxサーバー(7.5 x86_64)を持っています。 OpenSSHバージョン7.4があります。セキュリティ上の理由から、より高いバージョンにアップグレードするよう求められました:Nessus声明OpenSSHを7.4から7.6以降にアップグレードする必要があります。。ただし、Red Hatソフトウェアとダウンロードには最新のパッケージRPMはありません。

最新のOpenSSHパッケージをどこで入手できるかについていくつかの手がかりを見つけました。私が見つけたこのリンクしかし、どのようにアップグレードし、このサイトを信頼するのかわかりません。アップグレード時にSSHやその他の設定を変更したくありません。

リンクが見つかりましたが、うまくいきませんでした。これ

を使わずにどうするか知りたいですyum

ベストアンサー1

RHEL 7 には、OpenSSH 7.4p1 とセキュリティの問題を解決するために必要なすべてのパッチが付属しています。 RHEL 7は、2024年まで(または延長サポート契約を通じてそれ以上)完全にサポートされています。

これは、OpenSSHバージョンの既知のすべての脆弱性が修正され、今後新たに発見された脆弱性も修正されることを意味します。脆弱性を防ぐために、最新バージョンのOpenSSHにアップグレードする必要はありません。

これは、サポートされているディストリビューションを使用する際の重要な点の1つです。システムを最新の状態に保つ限り、サイト運営者にアップストリームの脆弱性を処理するよう依頼できます。

7.4以降のOpenSSHバージョンにアップグレードするには、RHEL 8(現在のOpenSSH 7.8ベータ版)にアップグレードするか、RHEL 7用に直接ビルドする必要があります(将来の脆弱性のサポートを想定する必要があります)。

おすすめ記事