FortiGate SSH管理认证问题安全公告

今日,Fortinet第一时间就FortiGate SSH 认证发生的问题,做出说明如下:这个安全问题已经被修复,并且在2014年7月作为Fortinet代码库质量和完整性确认约定的一部分中已经给出补丁。这不是一个“后门”漏洞问题,而是认证管理问题。这个问题已经被我们的产品安全团队在常规检查和测试中发现。

经过认真的分析和调查,我们可以确认这个问题不是由于任何组织,内部或外部产生的任何恶意行为导致的。

如果您正在使用:

FortiOS v4.3.17或任何FortiOS v4.3的更新版本(2014年7月9日后发布的)

FortiOS v5.0.8或任何FortiOS v5.0的更新版本(2014年7月28日后发布的)

任何版本的FortiOS v5.2或v5.4 您将不会受到这个问题的影响。

如您有任何技术方面疑问,请您致电: 400-600-5255

如果用户所运行的FortiOS版本不在声明中的版本覆盖范围内, 建议用户升级/更新FortiOS版本到不受影响的版本。

即FortiOS 4.3:升级到FortiOS 4.3.17或更新版本

FortiOS 5.0:升级到FortiOS 5.0.8或更新版本

或者:

*在所有接口上关闭SSH管理,只是用Web GUI替代,或者使用GUI上的console组件进行CLI接入。

* 如果SSH访问必须要进行,在5.0版本可以强制SSH访问只允许授权的IP地址访问,通过策略进行配置。

原文发布时间为:2016-01-14

时间: 2024-10-18 07:31:11

FortiGate SSH管理认证问题安全公告的相关文章

使用Putty远程(SSH)管理Linux VPS的图文

  Putty 是一个免费的.Windows 32平台下的telnet.rlogin和ssh客户端,但是功能丝毫不逊色于商业的telnet类工具. 用它来远程管理Linux VPS十分好用,其主要优点如下: ◆ 完全免费; ◆ 在Windows 下运行的都非常好; ◆ 全面支持ssh1和ssh2; ◆ 绿色软件,无需安装,下载后在桌面建个快捷方式即可使用; ◆ 体积很小; ◆ 操作简单,所有的操作都在一个控制面板中实现. 下载完成,解压,即可使用. 以下是使用putty 登录Linux VPS进

亚马逊如果需要ssh管理多个内网服务器,最简单方法是不是用VPN连过去?

问题描述 亚马逊如果需要ssh管理多个内网服务器,最简单方法是不是用VPN连过去? 解决方案 解决方案二:最好的方法是开一台bastion,然后通过bastion连接内网的实例.

dedecms安全配置,添加登录管理认证码

其实就是在后台登录界面添加个表单验证而已.管理认证,应该知道吧.动易.帝国的那种,本地字符验证,而不是数据库验证,所以SQL查询不了.入侵时碰到这种登录最纠结,最无奈的. 首先看看,我们要改的是这2个文件/(后台路径)/templets/login.htm 这是后台登录界面,/(后台路径)/login.php 登录消息的处理文件. ----0x1 我们先来改login.htm文件,可能大家的模板不一样,不过自己改改吧. 这是验证表单是否为空的代码,可以直接放在HTML里,也可以link到JS文件

快速建立ssh相互认证

建立oracle的rac经常要建立ssh相互认证,每次都是使用copy 和 paste来建立,很容易错误,自己写了一个简单的脚本,很容易完成这个工作,如下: mkdir -p ~/.sshchmod 755 ~/.ssh/usr/bin/ssh-keygen -t rsa/usr/bin/ssh-keygen -t dsacat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keyscat ~/.ssh/id_dsa.pub >> ~/.ssh/au

SSH相互认证的问题

最近别人遇到一个ssh相互认证的问题,就是每次执行ssh remote_ip date,都要输入password.没有办法我只好从头开始还是不行.删除原来建立的文件,按照如下脚本重新建立相互认证http://lfree.itpub.net/post/4950/366227 发现还是不行,有一边可以通过认证,另外一边无论如何测试就是要输入口令.逐步检查发现,原来远程登陆的机器/home/oracle 的权限为770 ,而本机的/home/oracle权限为700.修改/home/oracle权限为

ssh 密钥认证及ssh scp无需输入密码的实现

经常在Linux间用scp命令传输文件,每次度需要输入对方机器的密码,非常麻烦.这种方式可以实现让双方自动通过密钥认证,无需手动输入密码: 1,Root登陆,在两边机器执行以下命令并一路回车,生成RSA私钥和公钥: [root@ ~]# cd .ssh [root@ .ssh]# ssh-keygen -t rsa Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_

linux中ssh公钥认证配置例子

在两台linux主机上由于环境的需要,经常要配置两台主机之间免密码登录,这就要用到key认证,也就是所谓的公私钥认证.便于理解,我这里指定两台主机为 A 和 B .如果A主机想免密码登录到B主机上,则A主机上存放私钥,B 主机上存放公钥.通过ssh-keygen 命令生成的两个文件为:公钥文件 ~/.ssh/id_rsa.pub: 私钥文件 ~/.ssh/id_rsa .而B主机上存放公钥时,需要将id_rsa.pub的内容存放到~/.ssh/authorized_keys 文件内,并且保证权限

Centos6下使用SSH密钥认证配置例子

环境: 本地系统:win8.1 64位 服务器系统:CentOS 5/6 x86_64 总流程: 1.putty生成public key和private key 2.将public key 分发到linux服务器上面,使putty可以使用密钥链接到linux 3.将private key导出成openssh private key格式,并分发给xshell使用 一.使用putty生成public key和private key 1.下载putty 文件下载 2.生成密钥 运行puttygen.e

linux下使用ssh管理VPS的注意事项小结

  笔者采用key文件交互登录的方式连接ssh.因此,第一步要生成ssh的key文件. 1.ssh-keygen 2.接着,将服务器上的密钥.公钥下载下来.保存在当前用户的.ssh文件夹下. 这里需要注意的问题是一定两个都要下载,只下载密钥,会提示需要公钥.putty貌似米有这个问题,直接下载密钥然后转换一下就可以了. ssh的登录问题解决完毕,紧接着 ,新的问题又来了;由于笔者在公司通过内网HTTP代理方式上网.貌似代理无法直接在ssh上使用.笔者在查阅资料后发现.ssh需要经过tunnel(