升级openssh7.9pl文档整理

        自整理升级openssh7.9pl,目前已在生产环境中升级多台

首先我们先检查环境和相关的依赖包等是否有安装,并在升级openssh之前,我们应该先开启Telnet远程服务,因为在升级openssh过程当中会导致SSH连接失败,从而会造成一些操作中断,避免这种现象出现一定要安装telnet服务,以下操作截图是整个过程。
升级openssh7.9需要依赖zlib-1.2.11和openssl-1.0.2.p(官网有最新的openssl-1.1.1,但不建议去下载安装,因为目前安装时不稳定)
http://www.zlib.net/ zlib官网
http://www.openssl.org/ openssl官网
http://www.openssh.org/ openssh官网

查看确定当前版本
在这里插入图片描述
在tmp目录下创建openssh目录,并把所下载的包放到这个目录下。
使用rz把包上传到openssh目录下。
在这里插入图片描述
在这里插入图片描述
第一步:配置本地Yum源,因为接下来的安装需要编译安装等工具
挂载光盘映像
在这里插入图片描述
进入yum路径,并ls查看.repo结尾的配置文件,如果有建议删除,vim自己从新配置本地yum源
在这里插入图片描述
在这里插入图片描述
增加五行即可完成本地yum的配置。Wq保存退出。
刷新Yum配置
在这里插入图片描述
建立Yum数据元
在这里插入图片描述
第二步:安装Telnet服务

rpm -ivh telnet-0.17-59.el7.x86_64.rpm
在这里插入图片描述
rpm -ivh pam-1.1.8-9.el7.x86_64.rpm
在这里插入图片描述
yum -y install telnet-server* xinetd*
在这里插入图片描述
查看selinux是否关闭,enforcing为开启,将enforcing改为disabled即可
在这里插入图片描述
在这里插入图片描述
启动xinetd服务
systemctl start xinetd
在这里插入图片描述
添加开机自动启
systemctl enable xinetd
在这里插入图片描述
systemctl status xinetd
启动成功
在这里插入图片描述
systemctl start telnet.socket
systemctl status telnet.socket
启动telnet成功
在这里插入图片描述

systemctl enable telnet.socket
添加启动
在这里插入图片描述
关闭防火墙
systemctl stop firewalld
在这里插入图片描述
允许root登陆
echo “pts/0” >> /etc/securetty
echo “pts/1” >> /etc/securetty
在这里插入图片描述
进入配置文件编辑
vim /etc/pam.d/login
在这里插入图片描述
注释掉第一行。
在这里插入图片描述
进入配置文件编辑
vim /etc/pam.d/remote
在这里插入图片描述
注释掉第一行
在这里插入图片描述
重启服务
在这里插入图片描述
提示成功!
在这里插入图片描述
第三步:升级安装openssl
安装依赖包
在这里插入图片描述
查询并卸载当前openssh包
在这里插入图片描述
在这里插入图片描述
解压并编译
在这里插入图片描述
构建静态库
在这里插入图片描述
测试
在这里插入图片描述
构建共享库;
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
更新库
在这里插入图片描述
解压并编译
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

刷新
在这里插入图片描述
升级成功
在这里插入图片描述
第五步:升级安装openssh

重命名原有文件
在这里插入图片描述
解压
在这里插入图片描述
编译
在这里插入图片描述
编译安装
在这里插入图片描述
成功
在这里插入图片描述
拷贝配置文件
在这里插入图片描述
添加权限
在这里插入图片描述
验证并添加服务
在这里插入图片描述
替换掉配置文件
在这里插入图片描述
编辑配置文件
在这里插入图片描述
注释掉第一个Sub,新添加一行Sub
在这里插入图片描述
拷贝
在这里插入图片描述
拷贝
在这里插入图片描述
确认
在这里插入图片描述
拷贝秘钥
在这里插入图片描述
编辑配置文件
在这里插入图片描述
将Pass这行注释去掉,并在下面增加一行PermitRootLogin
在这里插入图片描述在这里插入图片描述
重启服务,并监听成功
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
到这里openssh7.9pl升级成功,目前已经是最新版本,如果后续因安全考虑,可以把Telnet关掉,开启防火墙。
以上这种方式在生产环境中Centos7.6系统和RedHat系统7.5均已做过,并成功!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值