O sshd UseLogin está ativado ou desativado por padrão?

1

Esta questão está relacionada com o CVE-2015-8325.

link

    
por William Entriken 02.11.2016 / 15:58

1 resposta

1
A opção

UseLogin está desativada por padrão no OpenSSH por muitos anos e eu não conheço nenhuma distribuição que gostaria de usar este método de autenticação limitado e propenso a falhas, quando há muito melhor implementada no OpenSSH (PAM , ...).

Portanto, a resolução no RHEL - os pacotes são afetados, mas não vulneráveis com a configuração padrão (e sana).

    
por 02.11.2016 / 16:53

Tags