centos-openssh升级 补丁漏洞

2 篇文章 0 订阅

centos6.5-openssh 5.3p1升级7.5p1

实际部署过基本新版本openshh7.8,7.9都可以按照如下操作进行升级

 

1、解压openssh安装包

tar  -zxvf  openssh-7.5p1.tar.gz

cd  openssh-7.5p1

 

./configure --prefix=/usr --sysconfdir=/etc/ssh --with-zlib --with-md5-passwords

2、编译报如下错误,需要安装openssl-devel

configure: error: *** OpenSSL headers missing - please install first or check config.log *

3、安装openssl-devel需要安装如下依赖包

rpm  -ivh  keyutils-libs-devel-1.4-4.el6.x86_64.rpm

rpm  -vhi  libcom_err-devel-1.41.12-18.el6.x86_64.rpm

rpm  -ivh  libsepol-devel-2.0.41-4.el6.x86_64.rpm

rpm  -ivh  libselinux-devel-2.0.94-5.3.el6_4.1.x86_64.rpm

rpm  -ivh krb5-devel-1.10.3-10.el6_4.6.x86_64.rpm

rpm -ivh  openssl-devel-1.0.1e-15.el6.x86_64.rpm

 

4、编译安装openssh

cd  openssh-7.5p1

./configure --prefix=/usr --sysconfdir=/etc/ssh --with-zlib --with-md5-passwords

 

5、需要隐藏ssh版本号的可以修改如下文件

vi  version.h

 

 

#define SSH_VERSION     "OpenSSH_RC"

 

#define SSH_PORTABLE    "N"

#define SSH_RELEASE     SSH_VERSION SSH_PORTABLE

 

6、卸载老版本的openssh

rpm -qa|grep openssh

 

rpm  -e  openssh-server-5.3p1-94.el6.x86_64

rpm  -e  openssh-askpass-5.3p1-94.el6.x86_64

rpm  -e openssh-clients-5.3p1-94.el6.x86_64  --nodeps

rpm  -e  openssh-5.3p1-94.el6.x86_64

 

7、安装openssh

make

make install

 

8、配置开机自启动,启动ssh服务

cp  contrib/redhat/sshd.init  /etc/init.d/sshd

chkconfig  --add  sshd

#启动sshd,用start或reload。不要restart,restart 会直接断开连接,而并不会接着启动sshd服务,这时候要通过其他途径进入机器,然后启动sshd服务才行。

service sshd start

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值