openssh升级

╰半橙微兮° 2024-04-17 05:39 234阅读 0赞

为保障在升级openssh过程中出现网络中断导致连接不上服务器,建议先安装telnet服务,当网络中断时,可通过telnet远程到服务器。

一、安装telnet服务

yum install xinetd 依赖
yum install telnet 客户端
yum install telnet-server 服务端

1、开启telnet服务

  1. vim /etc/xinetd.d/telnet
  2. service telnet
  3. {
  4. flags = REUSE
  5. socket_type = stream
  6. wait = no
  7. user = root
  8. server = /usr/sbin/in.telnetd
  9. log_on_failure += USERID
  10. #disable = yes 【将disable=yes行前加#注释掉,或者把yes改为no】
  11. }

2、允许root以telnet登陆

备份配置:cp /etc/securetty /etc/securetty.bak
修改以下配置文件vim /etc/securetty
在末尾添加(可添加pts/0-11)
pts/0
pts/1

3、启动xinetd、telnet服务

  1. systemctl enable xinetd
  2. systemctl enable telnet.socket
  3. systemctl start xinetd
  4. systemctl start telnet.socket

4、检查端口是否已经开启

  1. [root@jzyue ~]# netstat -antp|grep 23
  2. tcp 0 0 0.0.0.0:23 0.0.0.0:* LISTEN 1/systemd

5、测试telnet

使用同一网段的计算机使用telnet +IP地址连接服务器,输入用户名和密码,可通过telnet服务远程连接到服务器。

  1. [root@jzyue ~]# telnet 172.26.152.68
  2. Trying 172.26.152.68...
  3. Connected to 172.26.152.68.
  4. Kernel 3.10.0-862.14.4.el7.x86_64 on an x86_64
  5. jzyue login: root
  6. Password:
  7. Last login: Thu May 30 09:27:56 from 221.130.253.135
  8. Welcome to Alibaba Cloud Elastic Compute Service !

二、升级openssh版本

1、查看openssh版本

  1. [root@jzyue ~]# rpm -qa|grep openssh
  2. openssh-clients-7.4p1-16.el7.x86_64
  3. openssh-server-7.4p1-16.el7.x86_64
  4. openssh-7.4p1-16.el7.x86_64

2、安装基础包

  1. [root@jzyue ~]# yum install gcc gcc-c++ zlib zlib-devel openssl openssl-devel pam-devel -y

3、官网下载最新的源码包传到服务器

http://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/

4、删除旧版本openssh

  1. [root@jzyue scrips]# rpm -qa | grep openssh
  2. openssh-clients-7.4p1-16.el7.x86_64
  3. openssh-server-7.4p1-16.el7.x86_64
  4. openssh-7.4p1-16.el7.x86_64
  5. [root@jzyue scrips]# rpm -e `rpm -qa | grep openssh` --nodeps

普及一下rpm命令参数:
安装一个包 rpm -ivh
升级一个包 rpm -Uvh
卸载一个包 rpm -e
查询一个包 rpm -q
列出所有安装包 rpm -qa
列出包中的文件 rpm -ql

5、编译安装

  1. [root@jzyue scrips]# ls
  2. openssh-8.0p1.tar.gz
  3. [root@jzyue scrips]# tar xf openssh-8.0p1.tar.gz
  4. [root@jzyue scrips]# ls
  5. openssh-8.0p1 openssh-8.0p1.tar.gz
  6. [root@jzyue openssh-8.0p1]# ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-ssl --with-zlib --with-md5-passwords --with-pam
  7. [root@jzyue openssh-8.0p1]# make && make install

6、备份配置文件

  1. [root@jzyue openssh-8.0p1]# cp -a /etc/ssh /etc/ssh_bak
  2. [root@jzyue openssh-8.0p1]# cp ssh_config /etc/ssh/
  3. cp: overwrite ‘/etc/ssh/ssh_config’? y
  4. [root@jzyue openssh-8.0p1]# cp sshd_config /etc/ssh/
  5. cp: overwrite ‘/etc/ssh/sshd_config’? y
  6. [root@jzyue openssh-8.0p1]# cp moduli /etc/ssh/
  7. cp: overwrite ‘/etc/ssh/moduli’? y
  8. [root@jzyue openssh-8.0p1]# cp contrib/redhat/sshd.init /etc/init.d/sshd

7、开启SSH服务,查看版本

  1. [root@jzyue openssh-8.0p1]# /etc/init.d/sshd start
  2. Reloading systemd: [ OK ]
  3. Starting sshd (via systemctl): [ OK ]
  4. [root@jzyue openssh-8.0p1]# chkconfig sshd on
  5. [root@jzyue openssh-8.0p1]# ssh -V
  6. OpenSSH_8.0p1, OpenSSL 1.0.2k-fips 26 Jan 2017

在开启SSH服务时,不要用restart,使用restart会造成连接不上,需要登录到控制台或服务器执行service sshd start。

发表评论

表情:
评论列表 (有 0 条评论,234人围观)

还没有评论,来说两句吧...

相关阅读

    相关 openssh升级

    为保障在升级openssh过程中出现网络中断导致连接不上服务器,建议先安装telnet服务,当网络中断时,可通过telnet远程到服务器。 一、安装telnet服务...

    相关 openssh升级后无法连接问题

    很多openssh升级后无法登录问题,今天也遇到了;万幸是启动了telnet远程连接服务,所以在升级openssh的时候还是要创建一个测试用户去连接telnet。下面是常规解决