centos 7 升级OpenSSH
qiyuwang 2024-11-23 21:41 17 浏览 0 评论
远程登录linux服务器的方式按照显示的不同可以分为文字接口和图形接口,文字显示有ssh和telnet,图形显示有VNC和Xdmcp。linux一直都是以命令行之美冠名,很多服务器都没有安装图形界面,远程登录都是用telnet和ssh。
telnet协议的端口号为23,它是Internet远程登陆服务的标准协议。telnet协议远程登录用户和密码都是明文很容易被攻击和篡改,协议本身还有很多漏洞。telent协议也被用于各种各样的入侵破坏活动。telnet协议的种种弊端导致几乎所有的linux发行版操作系统都用ssh登录,随着telnet登录方式退出历史舞台ssh登录方式大行其道。ssh许多标准,我们常用的是OpenSSH。
各大linux发行版都会集成OpenSSH用于我们登录,随着时间的推移OpenSSH会暴露出各种漏洞,漏洞会极大的威胁我们的操作系统安全,所以我们需要升级新版本的OpenSSH。下面我以centos7为例升级OpenSSH。
安装操作系统集成的OpenSSH版本如下图,版本比较老了漏洞非常多。我们把它升级到8.6。
安装包:openssh-8.6p1.tar.gz openssl-1.1.1g.tar.gz openssl-fips-2.0.16.tar.gz ,在我们开始升级前一定确保安装了gcc编辑器。为了避免升级失败出现问题连接不上服务器的问题我们要临时开启telnet登录方式,没错就是我们前文说的那个万恶的telnet登录方式。
telnet表示躺枪,我哪里万恶了。
闲话少说下面就开始升级。
1、开启telnet登录方式。
首先要检查我们的操作系统是否已经安装了telnet-server和xinetd。如果没有安装请安装,检查命令如下:rpm -qa telnet-server rpm -qa xinetd 。嘿嘿我已经提前安装好了。
如果没有安装就请安装下吧。
安装命令:yum install telnet-server,yum install xinetd 。安装完成后启动这两个服务,命令:systemctl start telnet.socket ,systemctl start xinetd 。然后将这两个服务加入开机自启动,命令:systemctl enable xinetd.service ,systemctl enable telnet.socket 。允许root远程登陆最简单的方法是:mv /etc/securetty /etc/securetty.bak ,还有修改配置文件方法能允许root远程登陆,太麻烦了。我们是拿人家telnet远程登陆当备胎,用完就卸磨杀驴没必要整那么麻烦,怎么简单怎么来。 然后我们测试下是否可以用telnet远程登陆服务器。直接在windows下的cmd测试,telnet 192.168.202.128 23 (我的虚拟机ip是:192.168.202.128,23是telnet的端口号)。
到这里我们成功用telnet远程登陆了服务器。
2、检查当前版本openssl 和openssh
检查openssl,命令:openssl version -a ,版本如下图所示。
检查openssh,命令:ssh -V ,版本如下图所示。
3、安装openssl-fips-2.0.16
进入openssl-fips-2.0.16安装包所在的目录,我这里就放在了/home下了,解压openssl-fips-2.0.16.tar.gz ,命令: tar -zxvf openssl-fips-2.0.16.tar.gz ,解压完成后进入openssl-fips-2.0.16文件夹。
进入openssl-fips-2.0.16文件夹后配置config,执行 :./config ,然后编译安装,执行make和make install ,执行过程中屏幕会刷很多日志,注意观察只要不报错就行。篇幅太长这里就不截图了。
4、安装openssl-1.1.1g.tar.gz
过程和上面差不多,进入openssl-1.1.1g.tar.gz安装包所在目录,我这里就放在了/home下。解压openssl-1.1.1g.tar.gz,命令: tar -zxvf openssl-1.1.1g.tar.gz ,解压完成后进入openssl-1.1.1g文件夹配置config,执行 :./config ,然后编译安装,执行make和make install ,执行过程中屏幕会刷很多日志,注意观察只要不报错就行。篇幅太长这里就不截图了。
备份原有openssl的软连接,命令:mv /usr/bin/openssl /usr/bin/openssl-1.0.1e
mv /usr/lib64/openssl /usr/lib64/openssl1.0.1e
mv /usr/local/ssl /usr/local/ssl1.0.1e
mv /usr/bin/openssl /usr/bin/openssl-1.0.2k
mv /usr/lib64/openssl /usr/lib64/openssl-1.0.2k
mv /usr/local/ssl /usr/local/openssl-1.0.2k ,然后设置新的软连接,命令:
ln -s /usr/local/lib64/libssl.so.1.1 /usr/lib64/libssl.so.1.1.1g
ln -s /usr/local/lib64/libcrypto.so.1.1 /usr/lib64/libcrypto.so.1.1.1g
ln -s /usr/lib64/libssl.so.1.1.1g /usr/lib64/libssl.so
ln -s /usr/lib64/libcrypto.so.1.1.1g /usr/lib64/libcrypto.so
ldconfig -v
执行完这些命令后执行openssl version查看升级版本。从下图中可以看到升级成功了。
这个升级过程比centos6复杂很多,一定要小心千万别弄错了,我这里的方法仅供参考如有错误请指正谢谢。
5、升级ssh到8.6
解压openssh-8.6p1.tar.gz,命令:tar -zxvf openssh-8.6p1.tar.gz,进入到openssh-8.6p1目录下,执行命令:./configure --prefix=/usr --sysconfdir=/etc/ssh --with-pam --with-zlib --with-md5-passwords --with-ssl-dir=/usr/local/ssl --mandir=/usr/share/man --with-kerberos5=/usr/lib64/libkrb5.so
安装过程可能出这个错:zlib.h missing - please install first or check config.log **
这是缺少依赖包,安装依赖包即可,yum -y install zlib zlib-deve 。出现这个错误:configure error: PAM headers not found:这也是缺少依赖包了,安装依赖包即可,yum -y install pam-devel 。如果出现:auth.h:40:18: 致命错误:krb5.h:没有那个文件或目录,执行:yum install krb5-devel 就可以了。
然后执行make和make install。如果出现下面的错误,执行下面语句。
chmod 600 /etc/ssh/ssh_host_rsa_key /etc/ssh/ssh_host_ecdsa_key /etc/ssh/ssh_host_ed25519_key
配置文件如下:
mv /etc/init.d/sshd /etc/init.d/sshd_old
cd /usr/local/src/ssh8.6/openssh-8.6p1/contrib/redhat/
cp sshd.init /etc/init.d/sshd
chmod u+x /etc/init.d/sshd
chkconfig --add sshd
chkconfig sshd on
mv /etc/ssh/ssh_config /etc/ssh/ssh_config_old
mv /etc/ssh/sshd_config /etc/ssh/sshd_config_old
cd /usr/local/src/ssh8.6/openssh-8.6p1
cp ssh_config /etc/ssh/ssh_config
根据提示,输入y进行覆盖(若对原文件重命名,则无需覆盖)
cp -p sshd_config /etc/ssh/sshd_config
ssh -V
更改配置
vim /etc/ssh/sshd_config
PermitRootLogin yes
sshd.init就是源码包自带的ssh服务脚本了,把它拷贝到/etc/init.d/目录下
cd /usr/local/src/ssh8.6/openssh-8.6p1/contrib/redhat/
cp sshd.init /etc/init.d
加到系统服务
chkconfig --add sshd
(update-rc.d ssh defaults)
重启服务,查看服务状态
service sshd restart
service sshd start
service sshd status
最后要关掉telnet远程连接。虽然有点卸磨杀驴的意思。
yum remove xinetd
yum remove telnet-server
到此ssh升级成功。
内容写的有点乱有、如有错误请指正谢谢
本文有些内容是参考学习了下面几位作者的文章,对下面作者表示感谢。
【CentOS7升级openssh至8.0】原文链接:https://blog.csdn.net/yanzhenjingfan/article/details/100551160
【centos 7 升级OpenSSH-8.2p1 】原文链接: https://www.cnblogs.com/it-baibai/archive/2020/05/12/12873531.html
【Centos7升级openssh到最高版本】原文链接:https://blog.csdn.net/xyy1028/article/details/104787689/
相关推荐
- 第二十六章 Bat文件(bat文件百科)
-
第二十六章Bat文件bat文件是dos下的批处理文件。批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为.bat或.cmd。在命令提示下输入批处理文件的名称,或者双击该批处理...
- 自媒体良器:音频文件批处理,FFmpeg一行搞定!果断收藏
-
引言FFMpeg是众多多媒体应用程序的核心,但该程序本身不具备一次转换多个文件的能力。但也拦不住,FFMpeg本身是命令行程序,可编写脚本,借助Bash轻松快速地构建自动化程序。...
- 批处理:创建和删除文件夹命令(批处理命令 删除文件夹)
-
上一期,我们学习了文件夹的查看命令:tree和dir,以及文件夹切换命令:cd,今天,我继续给大家讲解下批处理的目录(文件夹)操作命令:创建和删除。一.md:创建目录(文件夹)可以在当前文件夹下创建...
- 利用VBA创建新的工作簿(vba 创建工作簿)
-
【分享成果,随喜正能量】我告诫自己:你的话说得太多,你听别人倾诉得太多,你咖啡喝得太多,你在陌生的房间里坐的时间太长,你的睡眠质量太差,你醒着的时间太长,你平庸的事想得太多,你希望过多,你安慰自己太频...
- 实用小工具,注册表文件快速转换.bat文件
-
关于注册表注册表是Windows操作系统中的一个核心数据库,它用于存储系统和应用程序的设置信息。这个数据库文件控制着Windows操作系统的外观和如何响应外来事件的工作方式。注册表包含了各种参数,直接...
- 如何给自己的电脑做一个截图工具?现场教会你具体流程和步骤
-
做自媒体,经常要用到一些图片,有时候图片上有水印去不掉,这时候要是有一个能随意截图的工具该有多少呀!今天教授让大家自己设计一个截图工具。下面就是流程和步骤:1、在电脑页面的任意位置,点击鼠标右键,新建...
- Windows使用批处理文件更改目录下的文件名(含序号)
-
从网上下载的图片,默认的名字是由许多字母和数字组成的比较长的一个字符串,不便于人记忆,使用起来比较麻烦。如下图所示:本文的目的是写一个批处理文件,将该目录中的所有扩展名为jpeg的文件改名为日期加序号...
- 学习VB编程第35天,如何调用bat批处理
-
今天学习了刘金玉老师零基础VB教程的第43期,学习的主要内容是如何调用bat批处理登录。一、什么是批处理1.什么是命令提示符(cmd)?在Windows开始菜单运行(windows+r键也可调出)中输...
- 利用bat让文件在指定时间自动进行备份
-
在很多时候,我们需要备份电脑中的一些文件,特别是企业服务器的备份,可能是有一些文件每天都会有更新,或者定期更新,而文件又是相对比较重要的,需要我们定时去备份。可有时候文件比较大,备份时间比较长,或者在...
- BAT 批处理脚本教程(批处理脚本编写教程)
-
BAT批处理脚本教程第一章批处理基础第一节常用批处理内部命令简介批处理定义:顾名思义,批处理文件是将一系列命令按一定的顺序集合为一个可执行的文本文件,其扩展名为BAT或者CMD。这些命令统称批处...
- Windows系统bat批处理常用命令(一)
-
一、批处理中常用的命令:@命令:加在每个命令行的最前面,表示运行时不显示这一行的命令行。eg:@echooff//不显示后续命令行及当前命令行...
- 编写bat文件在windows上自动执行cmd命令
-
windows电脑上直接新建txt记事本文件,编写好要执行的命令后,将后缀修改成.bat,然后直接点击文件就可以执行里面的命令了#打开命令窗口startcmd#/k执行完命令不关...
- 不会C语言写bat脚本代码批量修改文件名,DeepSeek帮你解决!
-
哈喽大家好,我是小飞。今天给大家讲一下DeepSeek做了一个批量修改文件夹的bat脚本。·首先先让它这样修改一下,因为之前已经做过一个,然后它没有改,现在让它修改一下,把它修改一个很智能的BAT脚本...
- BAT批处理命令之ren/rename(与Excel合作批量修改文件名)
-
写在前面一鸽就是半年...
- 使用批处理文件——autoexec.bat(批处理more)
-
1、dblspace.sys磁盘压缩。 drvspace.sys、dblspace和drvspace是Microsoft公司推出的磁盘压缩工具,可以将磁盘的空间增加许多,但由于它依靠对文件进行压...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- navicat无法连接mysql服务器 (65)
- 下横线怎么打 (71)
- flash插件怎么安装 (60)
- lol体验服怎么进 (66)
- ae插件怎么安装 (62)
- yum卸载 (75)
- .key文件 (63)
- cad一打开就致命错误是怎么回事 (61)
- rpm文件怎么安装 (66)
- linux取消挂载 (81)
- ie代理配置错误 (61)
- ajax error (67)
- centos7 重启网络 (67)
- centos6下载 (58)
- mysql 外网访问权限 (69)
- centos查看内核版本 (61)
- ps错误16 (66)
- nodejs读取json文件 (64)
- centos7 1810 (59)
- 加载com加载项时运行错误 (67)
- php打乱数组顺序 (68)
- cad安装失败怎么解决 (58)
- 因文件头错误而不能打开怎么解决 (68)
- js判断字符串为空 (62)
- centos查看端口 (64)