排查解决步骤
1. 确认组件版本
AD-Campus认证服务器(通常为iMC EIA/UAM组件)的SSH漏洞分两类:
服务器底层Linux系统自带OpenSSH漏洞
iMC自身SSH管理端口漏洞
先登录AD-Campus服务器后台,执行命令查看OpenSSH版本:
ssh -V
同时登录iMC Web端,在【系统管理-版本信息】查看iMC及EIA/UAM版本。
2. 漏洞修复方案
底层系统OpenSSH漏洞:
若为H3C预装的CAMS/CAS虚拟化部署的Linux系统,下载对应系统版本的OpenSSH补丁包升级,升级命令参考:
rpm -Uvh openssh-*.rpm
升级后重启sshd服务:systemctl restart sshd
iMC自身SSH服务漏洞:
登录iMC Web,进入【系统管理-系统配置-服务参数配置】,关闭不必要的SSH管理端口;或升级iMC到最新补丁版本(EIA/UAM补丁需匹配iMC主版本)。
3. 临时规避措施
若暂无法升级,可通过防火墙限制SSH端口(默认22)的访问源,仅允许运维管理网段访问;或修改SSH默认端口,编辑/etc/ssh/sshd_config修改Port字段后重启sshd服务。
4. 验证修复
升级完成后重新执行ssh -V确认版本,再用漏扫工具复测。
补丁下载路径:H3C官网【服务支持-软件下载-管理与监控-AD-Campus】,选择对应版本下载最新补丁包。
暂无评论