一、背景
根據(jù)安全掃描結果,發(fā)現(xiàn)原系統(tǒng)自帶openssh存在高危漏洞。需要針對圖中漏洞進行處理。
?
二、解決思路
由于ssh服務涉及運維方面,對openssh更新前需要預留其他連接服務器方法(如:telnet、VNC)。防止在升級的過程中導致服務器連接不上。需要自行結合實際情況進行操作。
三、操作步驟
3.1.1環(huán)境依賴安裝
yum install ?openssl-devel?
3.1.3 openssh安裝包下載并上傳
下載地址:
pub-OpenBSD-OpenSSH-portable安裝包下載_開源鏡像站-阿里云
上傳至服務器
?
3.1.4 備份openssh配置
cp -r /etc/ssh/ /etc/ssh_old/
3.2 升級操作
3.2.4 編譯安裝
編譯配置
?./configure ?--sysconfdir=/etc/ssh --with-md5-passwords --with-pam
配置文件遷移
cp -a contrib/redhat/sshd.pam /etc/pam.d/sshd.pam
?cp -a contrib/redhat/sshd.init /etc/init.d/sshd
編譯安裝
make && make install
3.2.5配置
配置文件修改
sed -i "s/SSHD=\/usr\/sbin\/sshd/SSHD=\/usr\/local\/sbin\/sshd/g" ?????/etc/init.d/sshd
echo "PermitRootLogin yes" >> /etc/ssh/sshd_config
設置開機啟動項
???chmod +x /etc/init.d/sshd
???chkconfig --add sshd
???chkconfig sshd on
???systemctl daemon-reload
???systemctl restart sshd
3.3驗證升級結果
文章來源:http://www.zghlxwxcb.cn/news/detail-562967.html
至此openssh升級至9.3版本文章來源地址http://www.zghlxwxcb.cn/news/detail-562967.html
到了這里,關于銀河麒麟服務器操作系統(tǒng)V10 SP2升級openssh9.3的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!