国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux操作系統(tǒng)升級(jí)低版本的OpenSSH到9.3的高版本

這篇具有很好參考價(jià)值的文章主要介紹了Linux操作系統(tǒng)升級(jí)低版本的OpenSSH到9.3的高版本。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

OpenSSH 9.3之前的版本存在各種各樣的安全漏洞,為此,我們需要將OpenSSH升級(jí)到最新的9.3的版本。

執(zhí)行:ssh -V,我們可以查看當(dāng)前的openssh版本

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

?為了避免升級(jí)過程中出現(xiàn)意外而導(dǎo)致服務(wù)器無法正常使用,建議操作前先對(duì)服務(wù)器進(jìn)行快照備份?。?!

1.?備份原有pam.d下的sshd文件

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

mv /etc/pam.d/sshd /etc/pam.d/sshd-bak
ls -l /etc/pam.d/sshd*

cp /etc/ssh/ /etc/ssh-bak/

當(dāng)備份pam.d下的sshd文件時(shí),發(fā)現(xiàn)該路徑下沒有此文件時(shí),可以從其他服務(wù)器拷貝一個(gè)過來,或是執(zhí)行:vi?/etc/pam.d/sshd 手敲也行,其內(nèi)容如下:

#%PAM-1.0
auth       substack     password-auth
auth       include      postlogin
account    required     pam_sepermit.so
account    required     pam_nologin.so
account    include      password-auth
password   include      password-auth
# pam_selinux.so close should be the first session rule
session    required     pam_selinux.so close
session    required     pam_loginuid.so
# pam_selinux.so open should only be followed by sessions to be executed in the user context
session    required     pam_selinux.so open env_params
session    required     pam_namespace.so
session    optional     pam_keyinit.so force revoke
session    optional     pam_motd.so
session    include      password-auth
session    include      postlogin

2.?安裝telnet

升級(jí)過程會(huì)卸載舊的ssh而導(dǎo)致無法遠(yuǎn)程,所以先安裝一個(gè)Telnet。如果安裝期間不使用服務(wù)器則可忽略telnet的安裝(畢竟還有服務(wù)器的快照備份)

檢查系統(tǒng)中是否已經(jīng)安裝了telnet的服務(wù)端和客戶端,命令如下:

rpm -q telnet-server
rpm -q telnet

當(dāng)系統(tǒng)中沒有安裝telnet時(shí),則會(huì)報(bào)如下信息:

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

執(zhí)行命令進(jìn)行安裝telnet

yum install telnet-server  -y
yum install telnet -y

設(shè)置開機(jī)啟動(dòng)并啟動(dòng)telnet

systemctl enable telnet.socket
systemctl start telnet.socket

防火墻開啟23端口,使用?telnet ip?進(jìn)行連接登錄。默認(rèn)系統(tǒng)中是不允許root用戶使用telnet登錄的,因此我們需要授權(quán)一下

echo 'pts/0' >>/etc/securetty
echo 'pts/1' >>/etc/securetty

當(dāng)我們?cè)谶M(jìn)行登錄時(shí)無法正常登錄時(shí),主機(jī)端執(zhí)行

tail /var/log/secure

假如我們看到的是:access denied: tty 'pts/3' is not secure !

此時(shí)我們?nèi)绻吹降氖莗ts幾就將幾添加一下

echo 'pts/3' >>/etc/securetty

添加后一定要重啟telnet

3.?下載openssh包進(jìn)行升級(jí)

cd /opt/
wget http://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.3p1.tar.gz

解壓

tar -zxvf openssh-9.3p1.tar.gz
cd openssh-9.3p1

卸載舊版本

rpm -e --nodeps `rpm -qa | grep openssh`

安裝相關(guān)依賴

yum -y install gcc pam-devel zlib-devel openssl-devel

編譯配置

./configure --prefix=/usr --sysconfdir=/etc/ssh --with-zlib --with-md5-passwords --with-pam

編譯并安裝

make && make install

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

?文件授權(quán)

chmod 600 /etc/ssh/ssh_host_rsa_key /etc/ssh/ssh_host_ecdsa_key /etc/ssh/ssh_host_ed25519_key

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

復(fù)制配置文件

cp -a contrib/redhat/sshd.init /etc/init.d/sshd
chmod u+x /etc/init.d/sshd

還原配置文件

cp /etc/pam.d/sshd-bak /etc/pam.d/sshd
cp /etc/ssh-bak/sshd_config /etc/ssh/sshd_config

添加開機(jī)自啟

chkconfig --add sshd
chkconfig sshd on

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

?執(zhí)行:sshd -t? 驗(yàn)證配置文件是否正確

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

?此時(shí)我們已經(jīng)看到這兩個(gè)屬性在當(dāng)前openssh版本下不支持,我們進(jìn)入配置文件,將這兩個(gè)屬性注釋掉

vi /etc/ssh/sshd_config

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

重新啟動(dòng)sshd

systemctl restart sshd

?執(zhí)行:ssh -V? 此時(shí)我們已經(jīng)可以看到openssh已經(jīng)升級(jí)到了9.3

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

?4.?升級(jí)過程遇到的坑

4.1?升級(jí)后ssh工具無法成功連接(或是連接上了,但是黑框打不開),找了很多資料,最終發(fā)現(xiàn),問題出在了selinux上。此時(shí)我們只需要執(zhí)行:setenforce 0??之后重啟openssh的服務(wù)即可

setenforce 0
systemctl restart sshd

到此我們會(huì)發(fā)現(xiàn)ssh工具已經(jīng)能順利連接服務(wù)器了

4.2?升級(jí)ssh工具后sftp窗口打不開,這個(gè)很好解決,只需要配置一下sshd_config即可輕松解決

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

vi /etc/ssh/sshd_config

注釋掉Subsystem那行,重新添加一行

openssh版本,Linux,linux,運(yùn)維,服務(wù)器

?重啟openssh服務(wù),注意正在使用的ssh工具也關(guān)閉掉重啟一下(可能出于連接狀態(tài),但是sftp打不開。但此問題截止目前已經(jīng)處理了,所以也需要關(guān)閉重新打開)。文章來源地址http://www.zghlxwxcb.cn/news/detail-732792.html

到了這里,關(guān)于Linux操作系統(tǒng)升級(jí)低版本的OpenSSH到9.3的高版本的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 銀河麒麟服務(wù)器操作系統(tǒng)V10 SP2升級(jí)openssh9.3

    銀河麒麟服務(wù)器操作系統(tǒng)V10 SP2升級(jí)openssh9.3

    根據(jù)安全掃描結(jié)果,發(fā)現(xiàn)原系統(tǒng)自帶openssh存在高危漏洞。需要針對(duì)圖中漏洞進(jìn)行處理。 ? 由于ssh服務(wù)涉及運(yùn)維方面,對(duì)openssh更新前需要預(yù)留其他連接服務(wù)器方法(如:telnet、VNC)。防止在升級(jí)的過程中導(dǎo)致服務(wù)器連接不上。需要自行結(jié)合實(shí)際情況進(jìn)行操作。 3.1.1環(huán)境依賴安

    2024年02月16日
    瀏覽(21)
  • 【Linux】 OpenSSH_7.4p1 升級(jí)到 OpenSSH_9.3p1(親測(cè)無問題,建議收藏)

    【Linux】 OpenSSH_7.4p1 升級(jí)到 OpenSSH_9.3p1(親測(cè)無問題,建議收藏)

    ????? 博主簡(jiǎn)介 ????云計(jì)算領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 ????華為云開發(fā)者社區(qū)專家博主 ????阿里云開發(fā)者社區(qū)專家博主 ?? 交流社區(qū): 運(yùn)維交流社區(qū) 歡迎大家的加入! ?? 希望大家多多支持,我們一起進(jìn)步!?? ??如果文章對(duì)你有幫助的話,歡迎 點(diǎn)贊 ???? 評(píng)論 ?? 收藏

    2024年02月11日
    瀏覽(23)
  • 【Linux】 OpenSSH_9.3p1 升級(jí)到 OpenSSH_9.6p1(親測(cè)無問題,建議收藏)

    【Linux】 OpenSSH_9.3p1 升級(jí)到 OpenSSH_9.6p1(親測(cè)無問題,建議收藏)

    ????? 博主簡(jiǎn)介 ????CSDN博客專家 ????云計(jì)算領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 ????華為云開發(fā)者社區(qū)專家博主 ????阿里云開發(fā)者社區(qū)專家博主 ?? 交流社區(qū): 運(yùn)維交流社區(qū) 歡迎大家的加入! ?? 希望大家多多支持,我們一起進(jìn)步!?? ??如果文章對(duì)你有幫助的話,歡迎 點(diǎn)贊

    2024年04月10日
    瀏覽(89)
  • 【Linux】 OpenSSH_7.4p1 升級(jí)到 OpenSSH_9.3p2(親測(cè)無問題,建議收藏)

    【Linux】 OpenSSH_7.4p1 升級(jí)到 OpenSSH_9.3p2(親測(cè)無問題,建議收藏)

    ????? 博主簡(jiǎn)介 ????云計(jì)算領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 ????華為云開發(fā)者社區(qū)專家博主 ????阿里云開發(fā)者社區(qū)專家博主 ?? 交流社區(qū): 運(yùn)維交流社區(qū) 歡迎大家的加入! ?? 希望大家多多支持,我們一起進(jìn)步!?? ??如果文章對(duì)你有幫助的話,歡迎 點(diǎn)贊 ???? 評(píng)論 ?? 收藏

    2024年02月08日
    瀏覽(22)
  • 【Linux】 OpenSSH_9.3p2 升級(jí)到 OpenSSH_9.4p1(親測(cè)無問題,建議收藏)

    【Linux】 OpenSSH_9.3p2 升級(jí)到 OpenSSH_9.4p1(親測(cè)無問題,建議收藏)

    ????? 博主簡(jiǎn)介 ????云計(jì)算領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 ????華為云開發(fā)者社區(qū)專家博主 ????阿里云開發(fā)者社區(qū)專家博主 ?? 交流社區(qū): 運(yùn)維交流社區(qū) 歡迎大家的加入! ?? 希望大家多多支持,我們一起進(jìn)步!?? ??如果文章對(duì)你有幫助的話,歡迎 點(diǎn)贊 ???? 評(píng)論 ?? 收藏

    2024年02月05日
    瀏覽(25)
  • 【Linux】 OpenSSH_9.3p1 升級(jí)到 OpenSSH_9.5p1(親測(cè)無問題,建議收藏)

    【Linux】 OpenSSH_9.3p1 升級(jí)到 OpenSSH_9.5p1(親測(cè)無問題,建議收藏)

    ????? 博主簡(jiǎn)介 ????云計(jì)算領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 ????華為云開發(fā)者社區(qū)專家博主 ????阿里云開發(fā)者社區(qū)專家博主 ?? 交流社區(qū): 運(yùn)維交流社區(qū) 歡迎大家的加入! ?? 希望大家多多支持,我們一起進(jìn)步!?? ??如果文章對(duì)你有幫助的話,歡迎 點(diǎn)贊 ???? 評(píng)論 ?? 收藏

    2024年02月05日
    瀏覽(25)
  • 史詩級(jí)詳細(xì)離線更新centos系統(tǒng)的openssh,升級(jí)到9.3p1!!

    史詩級(jí)詳細(xì)離線更新centos系統(tǒng)的openssh,升級(jí)到9.3p1??!

    前言 一、openssh是什么? 二、更新步驟 1.查看相關(guān)組件版本是否存在(代碼包已全部打包) 2.進(jìn)行openssh離線更新 總結(jié)(安裝時(shí)可能出現(xiàn)的問題等) ??OpenSSH是 Secure SHell(安全外殼協(xié)議,簡(jiǎn)稱SSH)協(xié)議的免費(fèi)開源實(shí)現(xiàn)。SSH協(xié)議族可以用來進(jìn)行遠(yuǎn)程控制, 或在計(jì)算機(jī)之間傳送文件

    2024年02月14日
    瀏覽(26)
  • linux系統(tǒng)將OpenSSH升級(jí)到最高版本

    linux系統(tǒng)將OpenSSH升級(jí)到最高版本

    公司安全掃描到主機(jī)的OpenSSH安全漏洞,由于是虛擬機(jī)只能由自己修復(fù),很多OpenSSH的漏洞廠商都沒有提供補(bǔ)丁,只能通過禁用scp或者端口的方式臨時(shí)解決,但是后面使用就不方便了,而且也不安全,所以直接將OpenSSH升級(jí)到現(xiàn)在的最高版本openssh-9.3p2,ssl升級(jí)到1.1.1。 升級(jí)OpenS

    2024年02月15日
    瀏覽(27)
  • kubeadm升級(jí)k8s版本1.28.2升級(jí)至1.28.4(Ubuntu操作系統(tǒng)下)

    kubeadm升級(jí)k8s版本1.28.2升級(jí)至1.28.4(Ubuntu操作系統(tǒng)下)

    1.官網(wǎng)升級(jí)說明 升級(jí) kubeadm 集群 | Kubernetes 2. 版本說明 詳細(xì)參考:版本偏差策略 | Kubernetes Kubernetes 版本以? x.y.z ?表示,其中? x ?是主要版本,? y ?是次要版本, z ?是補(bǔ)丁版本。 版本升級(jí)控制: ? ? ? ? 1.?最新版和最老版的 kube-apiserver 實(shí)例版本偏差最多為一個(gè)次要版本

    2024年02月02日
    瀏覽(25)
  • 記一次手動(dòng)將OpenSSH從7.4升級(jí)到9.3的過程

    記一次手動(dòng)將OpenSSH從7.4升級(jí)到9.3的過程

    收到通知說服務(wù)器組件存在漏洞 服務(wù)器版本: CentOS 7.9.2009 x86_64 目前SSH版本: OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017 使用 yum 升級(jí) yum update -y openssh 最新版本還是: OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017 接下來嘗試手動(dòng)升級(jí) 為了避免升級(jí)過程中出現(xiàn)的意外導(dǎo)致服務(wù)器無法進(jìn)行連接,建議

    2024年02月10日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包