linux openssh rpm包,使用rpm包升级openssh-7.9p1-1

注:分centos7.2系统和centos6.8系统

rpm包升级centos7.2系统 openssh7.9p1版本

1、避免升级不成功出现ssh无法连接情况请yum安装telnet-server开启23端口,以便安装不成功23端口依然能连接[root@bogon ~]# yum install -y telnet telnet-server lrzsz wget xinetd vim

[root@bogon ~]# systemctl enable telnet.socket

[root@bogon ~]# systemctl start telnet.socket

[root@bogon ~]# systemctl enable xinetd

[root@bogon ~]# systemctl start xinetd

[root@bogon ~]# firewall-cmd --zone=public --add-port=23/tcp --permanent

[root@bogon ~]# firewall-cmd --reload

2、创建用户,telnet连接不能直接使用root超级用户连接[root@bogon ~]# useradd test

[root@bogon ~]# echo "123456" | passwd --stdin test

3、测试连接

bf957f167da0cdaaffe526183bba4f4f.png

4、安装openssh7.9[root@bogon ~]# tar fx openssh-7.9p1-1.rpm.tar.gz

[root@bogon ~]# cd openssh-7.9p1-1.rpm

[root@bogon openssh-7.9p1-1.rpm]# yum install -y ./*

[root@bogon ~]# vim /etc/ssh/sshd_config

PermitRootLogin yes

PasswordAuthentication yes

5、授权,否则ssh无法启动[root@bogon ~]# chown root:root /etc/ssh/*

ecdsa_key.pub

chmod 600 /etc/ssh/ssh_host_ed25519_key

chmod 644 /etc/ssh/ssh_host_ed25519_key.pub

chmod 600 /etc/ssh/ssh_host_rsa_key

chmod 644 /etc/ssh/ssh_host_rsa_key.pub

[root@bogon ~]# chmod 644 /etc/ssh/moduli

[root@bogon ~]# chmod 644 /etc/ssh/ssh_config

[root@bogon ~]# chmod 644 /etc/ssh/sshd_config

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_dsa_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_dsa_key.pub

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_ecdsa_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_ecdsa_key.pub

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_ed25519_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_ed25519_key.pub

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_rsa_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_rsa_key.pub

6、关闭selinux,否则重启sshd之后ssh无法连接(一直提示输入密码)[root@bogon ~]# setenforce 0

[root@bogon ~]# vim /etc/selinux/config

SELINUX=disabled

7、验证是否升级成功[root@bogon ~]# rpm -qa|grep openssh

openssh-server-7.9p1-1.el6.x86_64

openssh-7.9p1-1.el6.x86_64

openssh-clients-7.9p1-1.el6.x86_64

rpm包升级centos6.8系统 openssh7.9p1版本

1、避免升级不成功出现ssh无法连接情况请yum安装telnet-server开启23端口,以便安装不成功23端口依然能连接[root@bogon ~]# yum install -y telnet-server telnet xinetd

[root@bogon ~]# vim /etc/xinetd.d/telnet

disable         = no

ecb9388606e519d4a3fca2803cc14ff9.png

2、开启防火墙23端口[root@bogon ~]# vim /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT

[root@bogon ~]# service iptables restart

3、启动telnet-server服务[root@bogon ~]# service xinetd start

4、创建连接用户[root@bogon ~]# useradd test

[root@bogon ~]# echo "123456" | passwd --stdin test

5、测试连接

dcf0ff2c43276b25dfcda2e2b091cb09.png

6、安装openssh7.9[root@bogon ~]# tar fx openssh-7.9p1-1.rpm.tar.gz

[root@bogon ~]# cd openssh-7.9p1-1.rpm

[root@bogon openssh-7.9p1-1.rpm]# yum install -y ./*

[root@bogon ~]# vim /etc/ssh/sshd_config

PermitRootLogin yes

PasswordAuthentication yes

7、授权,否则ssh无法启动[root@bogon ~]# chown root:root /etc/ssh/*

[root@bogon ~]# chmod 644 /etc/ssh/moduli

[root@bogon ~]# chmod 644 /etc/ssh/ssh_config

[root@bogon ~]# chmod 644 /etc/ssh/sshd_config

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_dsa_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_dsa_key.pub

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_ecdsa_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_ecdsa_key.pub

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_ed25519_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_ed25519_key.pub

[root@bogon ~]# chmod 600 /etc/ssh/ssh_host_rsa_key

[root@bogon ~]# chmod 644 /etc/ssh/ssh_host_rsa_key.pub

8、关闭selinux,否则重启sshd之后ssh无法连接(一直提示输入密码)[root@bogon ~]# setenforce 0

[root@bogon ~]# vim /etc/selinux/config

SELINUX=disabled

9、验证是否升级成功[root@bogon ~]# rpm -qa|grep openssh

openssh-server-7.9p1-1.el6.x86_64

openssh-7.9p1-1.el6.x86_64

openssh-clients-7.9p1-1.el6.x86_64

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值