码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • AnolisOS升级SSH,不升级SSL


            由于ssh有漏洞需要升级,但是为了最小化升级不影响ssl,因为ssl里面带了加密库,系统中很多核心服务的加密都是用ssl进行加密的(像网络服务,系统用户登录等),如果ssl升级出现不兼容,就可能出现系统启动不起来,或者无法进入登录进入系统。所以如果现有的ssl版本支持新升级的ssh版本,那么就可以仅升级ssh,不需要升级ssl。

            查看现在的系统版本:cat /etc/redhat-release

         

            查看现在的SSH版本:ssh -V

            打开openssh.com网页,点击“For other systems” 下面的Releases:

    打开安装介绍,查看说明:

    查看这里的说明,OpenSSL需要1.1.1或以上的版本,我们这里的版本是1.1.1g,按说明当前我们系统的OpenSSL的版本是兼容的,所以就可以不进行OpenSSL的升级。

    下载ssh:

    这里使用阿里云的镜像:

    下载当前时间最新的版本:

    地址是:https://mirrors.aliyun.com/pub/OpenBSD/OpenSSH/portable/openssh-9.5p1.tar.gz

    可以下载下来上传到Linux系统,如果Linux系统有网也可以直接下载:

    1. ​
    2. wget https://mirrors.aliyun.com/pub/OpenBSD/OpenSSH/portable/openssh-9.5p1.tar.gz
    3. ​

    解压:tar xf openssh-9.5p1.tar.gz

    进入到解压后的目录里面:cd openssh-9.5p1

    进行编译前配置:./configure

    如果提示上面这个错误,说明系统没有gcc编译器,需要安装:yum install gcc gcc-c++

    yum install gcc gcc-c++

    安装完成后,再进行配置:./configure

    如果出现上面这个缺少zlib包,这个包是用来压缩的,这里就直接跳过,不压缩,重新执行配置命令,并不带有zlib:./configure --without-zlib

    ./configure --without-zlib

    这里出现找不到“libcrypto”,但之前我们通过ssh -V查看了有openSSL,这个包是openSSL带有的,说明是有这个包的,但为什么找不到呢,这里是因为缺少这个包的头文件,编译的时候通不过,这里安装一下:yum install openssl-devel

    yum install openssl-devel

    安装完成后再进行执行配置:./configure --without-zlib

    ./configure --without-zlib

    配置完成不出错后,然后进行:make

    make

    如果找不到make命令,像下图这样就需要安装一下make:

    安装make: yum install make,安装完成后再重新执行make

    yum install make

    make完成之后进行安装:make install

    make install

    检查安装后的ssh是否正确:

    1. ll /usr/local/bin/ssh
    2. /usr/local/bin/ssh -V

    检后后是新版本,那么则移除老版本,用新版本进行替换:

    1. rm -rf /usr/bin/ssh
    2. cp /usr/local/bin/ssh /usr/bin

    再检查版本是否为新版本:

    1. ssh -V
    2. sshd -V

    重启sshd服务,使其生效:systemctl restart sshd

    systemctl restart sshd

  • 相关阅读:
    java计算机毕业设计汇美食电子商城源码+mysql数据库+系统+LW文档+部署
    linux基础
    转录组&16S全长揭示热应激削弱鲟鱼的皮肤屏障功能的机制
    k-form-desgin表格增加表格线级颜色
    【正点原子FPGA连载】 第七章 Verilog HDL语法 摘自【正点原子】DFZU2EG/4EV MPSoC 之FPGA开发指南V1.0
    EViT:借鉴鹰眼视觉结构,南开大学等提出ViT新骨干架构,在多个任务上涨点
    《深度学习进阶 自然语言处理》第八章:Attention介绍
    MFC 窗体插入图片
    iOS17.0.2更新修复iPhone 15系列机型数据迁移问题,附新机快速数据迁移办法!
    传统语音增强——基本的维纳滤波语音降噪算法
  • 原文地址:https://blog.csdn.net/whyrjj3/article/details/133785814
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号