linux_CentOS:openSSH 、openSSL升级

一、准备备用远程登录

1、安装telnet服务

openssh 存在漏洞,需要升级,升级过程中原来的 ssh 将无法使用,如果是在编译过程中的话,断开会将无法再访问服务器,需要有预案可以登录,防止出现问题。我们可以使用telnet-server来提供服务。安装:

yum -y install xinetd telnet-server

2、配置连接方式

  • 如果使用pam认证 则需要以下操作

1、备份配置

cp /etc/pam.d/login /etc/pam.d/login.bak
cp /etc/pam.d/remote /etc/pam.d/remote.bak

2、修改/etc/pam.d/login文件

#注释内容  auth \[user_unknown=ignore success=ok ignore=ignore default=bad\] pam_securetty.so

sed -i 's/auth \[user_unknown=ignore success=ok ignore=ignore default=bad\] pam_securetty.so/#auth \[user_unknown=ignore success=ok ignore=ignore default=bad\] pam_securetty.so/g' /etc/pam.d/login

3、编辑/etc/pam.d/remote文件

#注释内容 auth required pam_securetty.so

sed -i 's/auth       required     pam_securetty.so/#auth       required     pam_securetty.so/g' /etc/pam.d/remote
  • 使用普通用户连接

1、启动

systemctl  start telnet.socket
systemctl  start xinetd.service

2、创建用户

默认telnet无法使用root用户登录
useradd  test
echo 1 |passwd --stdin test

3、使用telnet连接服务器

telnet test@10.0.0.203

二、openSSH升级

  • 查看当前版本
ssh -V
  • 升级到当前yum仓库最新版
yum update openssh -y
  •  安装编译包
yum install -y gcc gcc-c++ openssl-devel libstdc++* libcap* perl pam-devel

 ………………

 

 

 

 

 

三、openSSL升级

openssl version

 ………………

 

 

 

 

 

 

 

/etc/xinetd.conf

posted @ 2021-01-25 17:37  烁杰  阅读(138)  评论(0)    收藏  举报