由于升级OpenSSH涉及到安全性问题,为保险起见,在升级前最好安装telnet服务作为备用方案,然后在升级成功后再停止telnet即可。



一、OpenSSH升级相关源码包下载地址



zlib  http://www.zlib.net/zlib-1.2.11.tar.gz

zlib其他版本下载地址 http://www.zlib.net/fossils/

openssl-fips https://www.openssl.org/source/old/fips/openssl-fips-2.0.12.tar.gz

OpenSSL https://www.openssl.org/source/openssl-1.0.2k.tar.gz

OpenSSH  http://openbsd.hk/pub/OpenBSD/OpenSSH/portable/ openssh-7.4p1.tar.gz



二、配置yum源



1.新建光盘挂载目录/yum

mkdir /yum



2.上传光盘到机器的某个目录,然后挂载到/yum目录下

mount  -o loop  rhel-server-6.5-x86_64-dvd.iso  /yum



3.配置local.repo

cd  /etc/yum.repo.d/          #为防止其他repo文件干扰,可将其他repo文件进行重命名或删除

vi local.repo

输入如下内容

[Redhat6.5]

name=rhel6.5

baseurl=file:///yum

enabled=1

gpgcheck=0



三、安装telnet服务

1. 使用yum安装telnet

yum -y install
telnet-server*

2. 启动telnet服务

打开vi /etc/xinetd.d/telnet文件,将disable字段改为no

3.启动telnet服务

/etc/init.d/xinetd start

4.查看telnet服务是否启动

netstat -tnlp |
grep :23

tcp       0     
0 :::23    
  :::*        LISTEN     
5013/xinetd

5.关闭防火墙后,telnet才可以使用

service iptables
stop                #关闭防火墙

chkconfig iptables
off               #设置防火墙开机不启动

chkconfig xinetd on                 #设置telnet服务开机启动

四、查看当前selinux的状态

getenforce                        #查看selinux状态

setenforce 0                      #设置selinux为关闭



为防止OpenSSH升级后通过远程终端无法连接机器,建议将其关闭,方法如下:

vi
/etc/selinux/config

将SELINUX=enforcing修改为SELINUX=disabled

五、安装依赖包

yum -y install gcc pam-devel zlib-devel
openssl-devel

六、安装zlib

1.解压

tar -xvf
zlib-1.2.11.tar.gz

cd zlib-1.2.11

2.配置

./configure

3.编译安装

make            

make install

4.查看

ll /usr/local/lib







七、
安装openssl-fips-2.0.14



1.解压

tar –xf openssl-fips-2.0.14.tar.gz

cd
openssl-fips-2.0.14

2.配置

./config

3.编译安装

make

make install

八、安装openssl-1.0.2k

1.解压

tar –xf openssl-1.0.2k.tar.gz

cd openssl-1.0.2k

2.配置

./config

3.编译安装

make

make install

4.设置软连接

ln -s
/usr/local/ssl/bin/openssl /usr/bin/openssl           #设置软连接,如果提示已存在,则无需再设置

5.查看新安装的openssl版本

openssl version –a





九、安装openssh-7.4p1

1.解压

tar –xf  openssh-7.4p1.tar.gz

cd  openssh-7.4p1

2.编译

./configure  
--prefix=/usr   --sysconfdir=/etc/ssh  
--with-md5-passwords   --with-pam  
--with-tcp-wrappers   --with-ssl-dir=/usr/local/ssl   --without-hardening

3.编译安装

make

make install

4.修改配置文件

(1)备份sshd文件,重命名为sshd_20170209_old

mv /etc/init.d/sshd
 /etc/init.d/sshd_20170209_old

(2)复制配置文件、赋权、添加到开机启动项

cd /root/openssh-7.4p1/contrib/redhat

cp sshd.init  /etc/init.d/sshd

chmod u+x
/etc/init.d/sshd

chkconfig --add
sshd

chkconfig sshd on

#备份原文件

mv /etc/ssh/ssh_config  /etc/ssh/ssh_config_20170209_old

mv /etc/ssh/sshd_config  /etc/ssh/sshd_config_20170209_old

cd /root/openssh-7.4p1

cp ssh_config
/etc/ssh/ssh_config          #根据提示,输入y进行覆盖(若对原文件重命名,则无需覆盖)

cp -p sshd_config
/etc/ssh/sshd_config         #根据提示,输入y进行覆盖(若对原文件重命名,则无需覆盖)

(3)查看安装后openssh版本

ssh –V

(4)设置允许root用户登录(openssh升级后,root默认被禁用)

打开vi /etc/ssh/sshd_config文件,将PermitRootLogin设置为yes

(5)重启SSH

service sshd restart

(6)重启机器

十、停止telnet服务

待确认新升级的OpenSSH版本可以正常使用时,然后停止telnet服务



1.修改配置文件

将vi /etc/xinetd.d/telnet文件中的disable         = no修改为disable         =
yes

2.设置telnet开机不启动

chkconfig  xinetd off

3.关闭telnet服务

/etc/init.d/xinetd
stop

4.开启防火墙并设置开机自动启动

service iptables
start

chkconfig iptables
on

RHEL6.5上升级OpenSSH7.4p1的更多相关文章

  1. RHEL6.4上升级python从2.6.6到2.7.3

    RHEL6.4上升级python从2.6.6到2.7.3 原始安装好的redhat6.4上的python版本是2.6.6,不能满足实际需要.升级的方法很多,从源码升级或者从rpm包升级.其中从rpm包 ...

  2. RedHat 7.0更新升级openSSH7.4p1

    由于目前服务器上ssh版本较低,存在安全漏洞,需要升级到最新版本. 系统版本:RedHat 7.0 旧openSSH版本:6.4p1 新openSSH版本:7.4p1 升级方式:源码安装 安装操作步骤 ...

  3. centos6.4升级openssh7.4p1

    Centos6.4版本yum升级openssh版本最高到5.3,想要升级到更高的版本需要重新编译 一.查看当前openssh版本: [root@localhost ~]# ssh -VOpenSSH_ ...

  4. linux升级openssh7.4sp1

    1.准备相关的包 openssh下载地址:http://mirror.internode.on.net/pub/OpenBSD/OpenSSH/portable/ openssl相关包下载:http: ...

  5. centos 升级openSSH7.81

    1.下载相关依赖包 [root@Log ~]# yum install -y gcc openssl-devel pam-devel rpm-build 2.下载安装包 wget http://ftp ...

  6. RHEL6.4上Samba/NFS服务器简单配置

    近期在RHEL6.4上尝试搭建一个NAS,底层使用XFS文件系统,对外主要提供samba协议和NFS协议共享,这里把主要步骤记录下来. 环境:RHEL6.4,IP:192.168.50.117 1.关 ...

  7. 如何在CentOS上升级php5.4至5.6?

    如何在CentOS上升级php5.4至5.6? 2017-01-10技术运维PHPApacheCentOSLinux 由于CentOS的默认的php安装源版本都是5.4以下的,如果你的项目对php版本 ...

  8. Docker 在 centos 7上升级

    Docker 在 centos 7上升级 狂暴的蚂蚁 关注 2017.05.22 10:49* 字数 194 阅读 3253评论 0喜欢 1 引子 如果有旧的Docker 先删除 旧Docker版本上 ...

  9. redhat 7.4从openssh7.6离线升级openssh8.4p1解决方法

    具体需求 这几天生产环境服务器又进行了安全扫描,每次都会报一下漏洞错误.虽然只有一个高危问题,但是每次看到ssh远程漏洞都很烧脑 "主要是里面坑太多了",闲话就不说了,今天我们来看 ...

随机推荐

  1. JAVA常用知识总结(十一)——数据库(一)

    项目中用到的不常见sql语法 1:空值不在前的排序 select a.* from WZX_SCZY A order by SCZY_START_TIME desc nulls last (不加nul ...

  2. python学习之IO:

    输入输出兼程IO操作,有同步(速度不匹配时四等)和异步(轮询和消息通知,复杂而高效) 一 文件操作函数: 文件打开:f=open("文件路径“,“操作类型 r/rb/w/a”,"编 ...

  3. Unity Shader入门精要学习笔记 - 第16章 Unity中的渲染优化技术

    转自冯乐乐的 <Unity Shader 入门精要> 移动平台的特点 为了尽可能一处那些隐藏的表面,减少overdraw(即一个像素被绘制多次),PowerVR芯片(通常用于ios设备和某 ...

  4. git与GitHub(一)

    相信,很多初入前端者都会对git以及GitHub不太了解,而我当时也经历过各种面试大关,也都会问:你了解git和GitHub吗?那么今天先来说一说git. 那么什么是git? (以下转载自廖雪峰老师的 ...

  5. DSO的接口文档[转]

    本文从别处转来: (开发环境)使用前先注册一下DSOFramer.ocx 操作:将DSOFramer.ocx复制到C:\windows\system32目录下, 开始->运行->regsv ...

  6. 阻止除root外的其他用户登录

    在对系统进行某些更新时,你可能不希望用户登录,这时可以使用/ e t c / n o l o g i n文件,大多数系统都提供这个文件.一旦在/ e t c目录中使用t o u c h命令创建了一个名 ...

  7. C++拾遗(二)——初窥标准库类型

    本篇博文的开始,先介绍一道书上看到的智力题:有20瓶药丸,其中19瓶装有1克/粒的药丸,余下一瓶装有1.1克/粒的药丸.有一台称重精准的天平,只是用一次天平的情况下如何找出比较重的那瓶药丸? 好了,直 ...

  8. jmeter分布式测试配置

    jmeter分布式测试 说明:1台8核16G的windows2008的机器,只能器6000个线程,否则效果不是很好:并且负载机器需要做如下设置: 1.打开注册表:regedit 2.HKEY_LOCA ...

  9. Scalatra

    SBT和giter8 在你开始着手之前,你需要安装两个工具(我假设你已经安装了JDK1.6+).我将给你提供简缩的安装指令,详细版的安装指令可通过 下面的scalatra页面找到( http://ww ...

  10. core 下使用 autofac

    依赖注入小伙伴们比较常了,这里只说core 下autofac依赖注入的使用 ,不多费话,直接代码. 在 Startup.cs里 public void ConfigureServices(IServi ...