<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      redhat 7.4從openssh7.6離線升級openssh8.4p1解決方法

      具體需求

             這幾天生產環境服務器又進行了安全掃描,每次都會報一下漏洞錯誤。雖然只有一個高危問題,但是每次看到ssh遠程漏洞都很燒腦 “主要是里面坑太多了”,閑話就不說了,今天我們來看看從redhat7.4 的openssh7.4、7.6、8.1離線網的環境中升級到openssh8.4p1吧!!

       漏洞以及環境問題

       OpenSSH 命令注入漏洞(CVE-2020-15778) 報的遠程漏洞問題,因為Linux服務器都在公司內部,不能連接公網。

       需要注意

      為了防止升級失敗,可以在升級之前安裝telnet服務,通過Telnet連接服務器進行升級。如果大家覺得麻煩或者冒險一下安裝telnet這步驟可以省略。

      1、安裝telnet,防止ssh升級失敗導致鏈接失敗
      rpm -ivh telnet-server-0.17-64.el7.x86_64.rpm
      rpm -ivh telnet-0.17-64.el7.x86_64.rpm

      下載地址:telnet-server-0.17-64.el7.x86_64、telnet-0.17-64.el7.x86_64、xinetd-2.3.15-14.el7.x86_64
      2、在防火墻上開放telnet端口
      firewall-cmd --zone=public --add-port=23/tcp --permanent
      ----加載配置生效
      firewall-cmd --reload
      —加入自啟動
      chkconfig telnet on
      systemctl enable telnet.socket
      systemctl start telnet.socket
      ----默認不允許root連接,所以新增了賬號
      useradd atest
      passwd atest

      下載依賴openssl、zlib、openssh

      下載安裝文件:openssh8.4需要的 openssl-1.1.1g, openssh-8.4p1,zlib-1.2.11

      解壓升級包

       

      
      

      tar -zxvf Zlib-1.2.11.tar.gz
      tar -zxvf openssh-8.4p1.tar.gz
      tar -zxvf Openssl-1.1.1g.tar.gz

       

      編譯安裝zlib

       

      cd zlib-1.2.11
      ./configure --prefix=/usr/local/zlib
      make && make install

       

      編譯安裝openssl

      cd openssl-1.1.1g
      ./config --prefix=/usr/local/ssl -d shared
      make && make install
      echo '/usr/local/ssl/lib' >> /etc/ld.so.conf
      ldconfig -v

       

       

      安裝openssh

       

      1  cd openssh-8.4p1
      2 ./configure --prefix=/usr/local/openssh --with-zlib=/usr/local/zlib --with-ssl-dir=/usr/local/ssl
      3 make && make install
       sshd_config文件修改
      5 echo 'PermitRootLogin yes' >>/usr/local/openssh/etc/sshd_config
      6 echo 'PubkeyAuthentication yes' >>/usr/local/openssh/etc/sshd_config
      7 echo 'PasswordAuthentication yes' >>/usr/local/openssh/etc/sshd_config

       

      備份原有文件,并將新的配置復制到指定目錄

       

       1 mv /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
       2 cp /usr/local/openssh/etc/sshd_config /etc/ssh/sshd_config
       3 mv /usr/sbin/sshd /usr/sbin/sshd.bak
       4 cp /usr/local/openssh/sbin/sshd /usr/sbin/sshd
       5 mv /usr/bin/ssh /usr/bin/ssh.bak
       6 cp /usr/local/openssh/bin/ssh /usr/bin/ssh
       7 mv /usr/bin/ssh-keygen /usr/bin/ssh-keygen.bak
       8 cp /usr/local/openssh/bin/ssh-keygen /usr/bin/ssh-keygen
       9 mv /etc/ssh/ssh_host_ecdsa_key.pub /etc/ssh/ssh_host_ecdsa_key.pub.bak
      10 cp /usr/local/openssh/etc/ssh_host_ecdsa_key.pub /etc/ssh/ssh_host_ecdsa_key.pub

       啟動sshd

      systemctl restart sshd.service
      [root@localhost ~]# ssh -V OpenSSH_8.4p1, OpenSSL 1.1.1g 21 Apr 2020

       報錯問題以及解決方案

        如果sshd服務器無法啟動,可以試試以下方法:

        先停掉sshd服務,將systemctl原服務器刪除,使用安裝包里自帶的sshd.init,復制到/etc/init.d/sshd,重啟即可

       

      systemctl stop sshd.service
      rm -rf /lib/systemd/system/sshd.service 
      systemctl daemon-reload
      cp /opt/openssh8.4/openssh-8.4p1/contrib/redhat/sshd.init /etc/init.d/sshd
      /etc/init.d/sshd restart
      systemctl status sshd
      systemctl daemon-reload

       

       以上文件存放路徑我放到根目錄 /opt/下面了,可以按你自己解壓文件路徑即可。

      添加開機啟動

      chkconfig --add sshd
      
      chkconfig --list sshd

       

      最后上一張圖查看ssh啟動狀態

      systemctl status sshd

       

      這一步ssh服務器已安裝完成。

      如果遇到xshell 和SecureCRT 提示:

      Key exchange failed.
      No compatible key exchange method. The server supports these methods: curve25519

      請大家把 Xshell 和CRT 升級到更高版本吧! 

      到此,完成了openssh 7.6升級到 8.4版本已完成,希望對大家有所幫助。

       

      posted @ 2020-11-05 10:57  Angelasp  閱讀(3326)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 亚洲国产在一区二区三区| 亚洲人妻中文字幕一区| av偷拍亚洲一区二区三区| 99久久国产综合精品女图图等你| 又大又粗又爽的少妇免费视频| 神马午夜久久精品人妻| 黑人异族巨大巨大巨粗| 正在播放酒店约少妇高潮| 成人亚洲一区二区三区在线| 四虎在线播放亚洲成人| 亚洲人妻精品中文字幕| 久久国产免费观看精品3| 99精品久久久中文字幕| 久久精品国产99亚洲精品| 亚洲精品一区二区三区在线观看 | 亚洲成av人无码免费观看| 久久婷婷综合色丁香五月| 欧美高清精品一区二区| 精品一二三四区在线观看| gogogo高清在线观看视频中文| 一区二区福利在线视频| 午夜精品区| 精品无人乱码一区二区三区的优势| 亚洲精品日韩在线观看| 高级会所人妻互换94部分| 成人精品老熟妇一区二区| 在国产线视频A在线视频| 精品国产人妻一区二区三区久久| 九九热精品在线视频观看| 亚洲午夜精品久久久久久抢| 久久精品国产免费观看频道| 艳妇臀荡乳欲伦交换h在线观看| 日本欧美一区二区三区在线播放| 国产一区二区三区禁18| 精品国产成人午夜福利| 毛片av中文字幕一区二区| 亚洲最大有声小说AV网| 国产AV永久无码青青草原| 亚洲人成色99999在线观看| 无码人妻视频一区二区三区| 日韩精品一区二区三区日韩|