Kylin Server V10修复openssh安全漏洞

本文详细介绍了如何在Kylin Server V10上手动升级openssh到9.7p1版本,以修复安全漏洞。首先通过telnet的安装和配置检查系统状态,然后卸载旧版openssl和openssh,接着手动编译并安装最新版的openssl和zlib,最后编译安装openssh 9.7p1,创建必要链接和配置文件,确保服务正常启动。
摘要由CSDN通过智能技术生成

一、升级前的准备

1.安装telnet软件

root@localhost:~# dnf -y install telnet

2.设置开机启动

[root@localhost ~]# systemctl enable telnet.socket

3.启动telnet服务

[root@localhost ~]# systemctl start telnet.socket

4.查看telnet服务端口是否开启

root@Localhost:~# ss -antp | grep 23

二、升级openssh

1.查看当前服务器的ssh版本信息

root@Localhost:~# ssh –V

OpenSSH_8.2p1, OpenSSL 1.1.1f  31 Mar 2020

2.查看openssl版本信息

root@Localhost:~#openssl version –a

OpenSSL 1.1.1f  31 Mar 2020

built on: Tue Jan 19 11:47:52 2021 UTC

platform: linux-aarch64

options:  bn(64,64) md2(char) rc4(char) des(int) idea(int) blowfish(ptr)

compiler: gcc -fPIC -pthread -Wa,--noexecstack -Wall -O3 -O2 -g -pipe -Wall -Werror=format-security -Wp,-D_FORTIFY_SOURCE=2 -Wp,-D_GLIBCXX_ASSERTIONS -fexceptions -fstack-protector-strong -grecord-gcc-switches -specs=/usr/lib/rpm/localhost/localhost-hardened-cc1 -fasynchronous-unwind-tables -fstack-clash-protection -Wa,--noexecstack -specs=/usr/lib/rpm/localhost/localhost-hardened-ld -DOPENSSL_USE_NODELETE -DOPENSSL_PIC -DOPENSSL_CPUID_OBJ -DOPENSSL_BN_ASM_MONT -DSHA1_ASM -DSHA256_ASM -DSHA512_ASM -DKECCAK1600_ASM -DVPAES_ASM -DECP_NISTZ256_ASM -DPOLY1305_ASM -DZLIB -DNDEBUG -DPURIFY -DDEVRANDOM="\"/dev/urandom\""

OPENSSLDIR: "/etc/pki/tls"

ENGINESDIR: "/usr/lib64/engines-1.1"

Seeding source: os-specific

3.卸载系统中原有的openssl软件包

root@Localhost:~# dnf -y remove openssl

4.卸载系统中原有的oepnssh-server、openssh-client、openssh软件包

root@Localhost:~# dnf -y remove openssh-server

root@Localhost:~# dnf -y remove openssh-clients

root@Localhost:~# dnf -y remove openssh

5.安装编译基础包

root@Localhost:~# dnf -y install gcc make autoconf automake

6.安装依赖软件包

[root@localhost ~]# dnf -y install pam-devel

7.安装zlib软件包

(1)下载zlib源码包

root@Localhost:/usr/local/src# wget http://www.zlib.net/zlib-1.3.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Mindfulness code

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值