linux_CentOS:openSSH 、openSSL升级
一、准备备用远程登录
1、安装telnet服务
openssh 存在漏洞,需要升级,升级过程中原来的 ssh 将无法使用,如果是在编译过程中的话,断开会将无法再访问服务器,需要有预案可以登录,防止出现问题。我们可以使用telnet-server来提供服务。安装:
yum -y install xinetd telnet-server
2、配置连接方式
-
如果使用pam认证 则需要以下操作
1、备份配置
cp /etc/pam.d/login /etc/pam.d/login.bak cp /etc/pam.d/remote /etc/pam.d/remote.bak
2、修改/etc/pam.d/login文件
#注释内容 auth \[user_unknown=ignore success=ok ignore=ignore default=bad\] pam_securetty.so
sed -i 's/auth \[user_unknown=ignore success=ok ignore=ignore default=bad\] pam_securetty.so/#auth \[user_unknown=ignore success=ok ignore=ignore default=bad\] pam_securetty.so/g' /etc/pam.d/login
3、编辑/etc/pam.d/remote文件
#注释内容 auth required pam_securetty.so
sed -i 's/auth required pam_securetty.so/#auth required pam_securetty.so/g' /etc/pam.d/remote
-
使用普通用户连接
1、启动
systemctl start telnet.socket systemctl start xinetd.service
2、创建用户
默认telnet无法使用root用户登录
useradd test echo 1 |passwd --stdin test
3、使用telnet连接服务器
telnet test@10.0.0.203
二、openSSH升级
- 查看当前版本
ssh -V
- 升级到当前yum仓库最新版
yum update openssh -y
- 安装编译包
yum install -y gcc gcc-c++ openssl-devel libstdc++* libcap* perl pam-devel
………………
三、openSSL升级
openssl version
………………
/etc/xinetd.conf

浙公网安备 33010602011771号