Necesito hacer un pentest de la vulnerabilidad del "SSH Server v5.3" El problema es que Ubuntu viene con la versión 7 del SSH Server y no sé cómo eliminar el actual.
Probablemente:apt remove ssh-server —purge
Pero, ¿cómo puedo instalar ssh-server 5.3?
¿Hay alguna forma de buscar en el antiguo repositorio de apt la versión 5.3?
¡Gracias!
Respuesta1
Puede crear e instalar una versión "portátil" de OpenSSH desde la fuente:
Descargue la bola tar para la versión deseada desde uno de los sitios espejo enumerados enhttps://openssh.com/portable.html.
La instalación de OpenSSH sigue el procedimiento común descrito en “¿Cómo instalo un archivo .tar.gz (o .tar.bz2)?":
tar -xf [TARBALL] cd [EXTRACTED-PATH] ./configure [options...] make make install # Use 'sudo' if you want to install for all users.
En este caso particular, es posible que desee establecer un prefijo de instalación para evitar el reemplazo o el remedo de la instalación normal de OpenSSH:
./configure --prefix=[PREFIX]
Las rutas adecuadas
PREFIX
podrían ser algo así como~/openssh-5.3
o/opt/openssh-5.3
.Si tiene algún problema, consulte las instrucciones de instalación incluidas, generalmente en archivos llamados
INSTALL
oBUILDING
. También puedes encontrarlo enhttp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/INSTALL.- El problema más probable es que falten dependencias de la biblioteca.
Si no puede resolver el problema utilizando los recursos mencionados anteriormente, puede editar su pregunta y dejar un comentario debajo de esta respuesta para llamar mi atención sobre sus cambios.