centos 7 升级OpenSSH
liuian 2025-01-18 21:56 43 浏览
远程登录linux服务器的方式按照显示的不同可以分为文字接口和图形接口,文字显示有ssh和telnet,图形显示有VNC和Xdmcp。linux一直都是以命令行之美冠名,很多服务器都没有安装图形界面,远程登录都是用telnet和ssh。
telnet协议的端口号为23,它是Internet远程登陆服务的标准协议。telnet协议远程登录用户和密码都是明文很容易被攻击和篡改,协议本身还有很多漏洞。telent协议也被用于各种各样的入侵破坏活动。telnet协议的种种弊端导致几乎所有的linux发行版操作系统都用ssh登录,随着telnet登录方式退出历史舞台ssh登录方式大行其道。ssh许多标准,我们常用的是OpenSSH。
各大linux发行版都会集成OpenSSH用于我们登录,随着时间的推移OpenSSH会暴露出各种漏洞,漏洞会极大的威胁我们的操作系统安全,所以我们需要升级新版本的OpenSSH。下面我以centos7为例升级OpenSSH。
安装操作系统集成的OpenSSH版本如下图,版本比较老了漏洞非常多。我们把它升级到8.6。
安装包:openssh-8.6p1.tar.gz openssl-1.1.1g.tar.gz openssl-fips-2.0.16.tar.gz ,在我们开始升级前一定确保安装了gcc编辑器。为了避免升级失败出现问题连接不上服务器的问题我们要临时开启telnet登录方式,没错就是我们前文说的那个万恶的telnet登录方式。
telnet表示躺枪,我哪里万恶了。
闲话少说下面就开始升级。
1、开启telnet登录方式。
首先要检查我们的操作系统是否已经安装了telnet-server和xinetd。如果没有安装请安装,检查命令如下:rpm -qa telnet-server rpm -qa xinetd 。嘿嘿我已经提前安装好了。
如果没有安装就请安装下吧。
安装命令:yum install telnet-server,yum install xinetd 。安装完成后启动这两个服务,命令:systemctl start telnet.socket ,systemctl start xinetd 。然后将这两个服务加入开机自启动,命令:systemctl enable xinetd.service ,systemctl enable telnet.socket 。允许root远程登陆最简单的方法是:mv /etc/securetty /etc/securetty.bak ,还有修改配置文件方法能允许root远程登陆,太麻烦了。我们是拿人家telnet远程登陆当备胎,用完就卸磨杀驴没必要整那么麻烦,怎么简单怎么来。 然后我们测试下是否可以用telnet远程登陆服务器。直接在windows下的cmd测试,telnet 192.168.202.128 23 (我的虚拟机ip是:192.168.202.128,23是telnet的端口号)。
到这里我们成功用telnet远程登陆了服务器。
2、检查当前版本openssl 和openssh
检查openssl,命令:openssl version -a ,版本如下图所示。
检查openssh,命令:ssh -V ,版本如下图所示。
3、安装openssl-fips-2.0.16
进入openssl-fips-2.0.16安装包所在的目录,我这里就放在了/home下了,解压openssl-fips-2.0.16.tar.gz ,命令: tar -zxvf openssl-fips-2.0.16.tar.gz ,解压完成后进入openssl-fips-2.0.16文件夹。
进入openssl-fips-2.0.16文件夹后配置config,执行 :./config ,然后编译安装,执行make和make install ,执行过程中屏幕会刷很多日志,注意观察只要不报错就行。篇幅太长这里就不截图了。
4、安装openssl-1.1.1g.tar.gz
过程和上面差不多,进入openssl-1.1.1g.tar.gz安装包所在目录,我这里就放在了/home下。解压openssl-1.1.1g.tar.gz,命令: tar -zxvf openssl-1.1.1g.tar.gz ,解压完成后进入openssl-1.1.1g文件夹配置config,执行 :./config ,然后编译安装,执行make和make install ,执行过程中屏幕会刷很多日志,注意观察只要不报错就行。篇幅太长这里就不截图了。
备份原有openssl的软连接,命令:mv /usr/bin/openssl /usr/bin/openssl-1.0.1e
mv /usr/lib64/openssl /usr/lib64/openssl1.0.1e
mv /usr/local/ssl /usr/local/ssl1.0.1e
mv /usr/bin/openssl /usr/bin/openssl-1.0.2k
mv /usr/lib64/openssl /usr/lib64/openssl-1.0.2k
mv /usr/local/ssl /usr/local/openssl-1.0.2k ,然后设置新的软连接,命令:
ln -s /usr/local/lib64/libssl.so.1.1 /usr/lib64/libssl.so.1.1.1g
ln -s /usr/local/lib64/libcrypto.so.1.1 /usr/lib64/libcrypto.so.1.1.1g
ln -s /usr/lib64/libssl.so.1.1.1g /usr/lib64/libssl.so
ln -s /usr/lib64/libcrypto.so.1.1.1g /usr/lib64/libcrypto.so
ldconfig -v
执行完这些命令后执行openssl version查看升级版本。从下图中可以看到升级成功了。
这个升级过程比centos6复杂很多,一定要小心千万别弄错了,我这里的方法仅供参考如有错误请指正谢谢。
5、升级ssh到8.6
解压openssh-8.6p1.tar.gz,命令:tar -zxvf openssh-8.6p1.tar.gz,进入到openssh-8.6p1目录下,执行命令:./configure --prefix=/usr --sysconfdir=/etc/ssh --with-pam --with-zlib --with-md5-passwords --with-ssl-dir=/usr/local/ssl --mandir=/usr/share/man --with-kerberos5=/usr/lib64/libkrb5.so
安装过程可能出这个错:zlib.h missing - please install first or check config.log **
这是缺少依赖包,安装依赖包即可,yum -y install zlib zlib-deve 。出现这个错误:configure error: PAM headers not found:这也是缺少依赖包了,安装依赖包即可,yum -y install pam-devel 。如果出现:auth.h:40:18: 致命错误:krb5.h:没有那个文件或目录,执行:yum install krb5-devel 就可以了。
然后执行make和make install。如果出现下面的错误,执行下面语句。
chmod 600 /etc/ssh/ssh_host_rsa_key /etc/ssh/ssh_host_ecdsa_key /etc/ssh/ssh_host_ed25519_key
配置文件如下:
mv /etc/init.d/sshd /etc/init.d/sshd_old
cd /usr/local/src/ssh8.6/openssh-8.6p1/contrib/redhat/
cp sshd.init /etc/init.d/sshd
chmod u+x /etc/init.d/sshd
chkconfig --add sshd
chkconfig sshd on
mv /etc/ssh/ssh_config /etc/ssh/ssh_config_old
mv /etc/ssh/sshd_config /etc/ssh/sshd_config_old
cd /usr/local/src/ssh8.6/openssh-8.6p1
cp ssh_config /etc/ssh/ssh_config
根据提示,输入y进行覆盖(若对原文件重命名,则无需覆盖)
cp -p sshd_config /etc/ssh/sshd_config
ssh -V
更改配置
vim /etc/ssh/sshd_config
PermitRootLogin yes
sshd.init就是源码包自带的ssh服务脚本了,把它拷贝到/etc/init.d/目录下
cd /usr/local/src/ssh8.6/openssh-8.6p1/contrib/redhat/
cp sshd.init /etc/init.d
加到系统服务
chkconfig --add sshd
(update-rc.d ssh defaults)
重启服务,查看服务状态
service sshd restart
service sshd start
service sshd status
最后要关掉telnet远程连接。虽然有点卸磨杀驴的意思。
yum remove xinetd
yum remove telnet-server
到此ssh升级成功。
内容写的有点乱有、如有错误请指正谢谢
本文有些内容是参考学习了下面几位作者的文章,对下面作者表示感谢。
【CentOS7升级openssh至8.0】原文链接:https://blog.csdn.net/yanzhenjingfan/article/details/100551160
【centos 7 升级OpenSSH-8.2p1 】原文链接: https://www.cnblogs.com/it-baibai/archive/2020/05/12/12873531.html
【Centos7升级openssh到最高版本】原文链接:https://blog.csdn.net/xyy1028/article/details/104787689/
相关推荐
- ios是什么意思手机(苹果手机ios是啥意思)
-
对的,ios是苹果手机搭载的系统,但是不仅仅是应用在iphone手机哦,在苹果台式电脑、笔记本电脑、平板电脑以及苹果其它设备都是搭载的ios系统。它是苹果公司开发的独立且封闭性的操作系统,不对外公开,...
- 什么网站可以免费下载电影(在哪个网站下载电影免费)
-
1.ITunesMovieTrailers苹果的预告片库,库中影片的画质都很不错,基本上覆盖了当前的主流电影,以美国电影居多,国内的片子比较少,如果需要从中下载,那么下载时需要配合浏览器的资源嗅探...
- 破解版手游下载平台(破解版手游下载平台app)
-
我很抱歉,我不能提供给您任何非法下载的方式。迷失的女孩是一款由MaximTheRobotLLC开发的游戏,与其他的游戏一样,版权被保护。如果您想下载该游戏,请在官方应用商店(如GooglePl...
- 两个路由器无线桥接怎么设置
-
两台路由器无线桥接方法如下1.两个路由器桥接,首先第一步就是要设置主路由器,一根网线连上路由器的WAN口和猫相连,而另一根网线从路由起插口的1,2,3,4,口出来连上电脑。之后打开电脑浏览器输入19...
- win11资源管理器(win11资源管理器崩溃)
-
出现此问题可以参考如下解决方法:1.我们先打开windows文件资源管理器窗口,可以看到在设备和驱动器列表中没有显示出磁盘的盘符2.这时我们点击菜单栏的查看菜单3.接着在打开的查看工具栏点击选项的图标...
- 可以偷偷加回误删的qq好友吗
-
2021年删除好友偷偷加回来,对方知道吗?如果说2021年你把你的好友删除了,但是你要把他偷偷的加回来的话,那对方是肯定会知道的,因为你在家的时候要对方同意你才能加得到,如果对方不同意的话,那你肯定是...
- 磊科无线路由器手机设置(用手机 怎么设置磊科路由器怎么设置密码)
-
刚要回答你磊科无线路由器怎么设置无线网络这个大问题,看后面估计你更想知道的不是磊科无线路由器怎么设置无线网络,而是怎么用手机设置网络吧,其实很简单的,我刚才还用手机设置我刚买的极贰的网络 手机只...
- 萝卜家园xp系统安装(萝卜家园xp系统安装步骤及图片)
-
先用大白菜制作u盘启动项。再下载萝卜家园系统,放到u盘。开机选择用u盘启动,进入pe,打开ghost加载系统执行安装。
- 台式电脑显卡安装步骤图(台式机显卡怎么安装图解)
-
关于这个问题,1.确认电脑是否支持显卡首先,要确认电脑是否支持显卡。如果是台式机,需要确认主板是否支持PCI-E插槽;如果是笔记本电脑,则需要确认是否有可更换显卡的插槽。2.卸下原有显卡如果你的电...
- 虚拟光驱推荐(虚拟光驱推荐知乎)
-
虚拟光驱是一种计算机软件,用于模拟物理光驱的功能。它可以将光盘的内容转化为电脑上的虚拟光盘,用户可以在计算机上直接使用虚拟光盘中的文件和程序,而无需实际插入光盘。虚拟光驱的主要功能包括:1.安装软件...
- win7和win10互联(win7和win10可以网络共享吗)
-
一台电脑只要已经使用过一次已经激活的win10,以后可以随便重装win10,都会自动激活。不限制次数,只要你不把这台电脑的主板给换掉即可。所以可以随时重装,或者也可以使用win7、win8.1的密钥...
- 电脑给另一个硬盘装系统(电脑给另一块硬盘装系统)
-
回答如下:以下是在Windows操作系统下的步骤:1.确保你有一个可用的Windows安装光盘或USB安装介质。2.将另一个硬盘连接到计算机上并确保电脑识别到它。3.打开计算机BIOS并确保在启...
- 一周热门
-
-
飞牛OS入门安装遇到问题,如何解决?
-
如何在 iPhone 和 Android 上恢复已删除的抖音消息
-
Boost高性能并发无锁队列指南:boost::lockfree::queue
-
大模型手册: 保姆级用CherryStudio知识库
-
用什么工具在Win中查看8G大的log文件?
-
如何在 Windows 10 或 11 上通过命令行安装 Node.js 和 NPM
-
威联通NAS安装阿里云盘WebDAV服务并添加到Infuse
-
Trae IDE 如何与 GitHub 无缝对接?
-
idea插件之maven search(工欲善其事,必先利其器)
-
如何修改图片拍摄日期?快速修改图片拍摄日期的6种方法
-
- 最近发表
- 标签列表
-
- python判断字典是否为空 (50)
- crontab每周一执行 (48)
- aes和des区别 (43)
- bash脚本和shell脚本的区别 (35)
- canvas库 (33)
- dataframe筛选满足条件的行 (35)
- gitlab日志 (33)
- lua xpcall (36)
- blob转json (33)
- python判断是否在列表中 (34)
- python html转pdf (36)
- 安装指定版本npm (37)
- idea搜索jar包内容 (33)
- css鼠标悬停出现隐藏的文字 (34)
- linux nacos启动命令 (33)
- gitlab 日志 (36)
- adb pull (37)
- python判断元素在不在列表里 (34)
- python 字典删除元素 (34)
- vscode切换git分支 (35)
- python bytes转16进制 (35)
- grep前后几行 (34)
- hashmap转list (35)
- c++ 字符串查找 (35)
- mysql刷新权限 (34)
