centos升级ssh7.4

一、安装编译工具包
yum  install gcc pam-devel zlib-devel -y

二、安装zlib
tar -xf zlib-1.2.11.tar.gz
cd zlib-1.2.11
编译:
./configure --prefix=/usr
make
卸载:
rpm -e --nodeps zlib
make install
共享库文件注册到系统:
echo ‘/usr/lib‘ >> /etc/ld.so.conf
ldconfig

三、升级openssl
备份当前openssl:

mv /usr/lib64/openssl/ /usr/lib64/openssl.old
mv /usr/bin/openssl /usr/bin/openssl.old
mv /etc/pki/ca-trust/extracted/openssl /etc/pki/ca-trust/extracted/openssl.old

如下两个库文件必须先备份,因系统内部分工具(如yum、wget等)依赖此库,而新版OpenSSL不包含这两个库:

cp /usr/lib64/libcrypto.so.10 /usr/lib64/libcrypto.so.10.old
cp /usr/lib64/libssl.so.10 /usr/lib64/libssl.so.10.old

卸载当前openssl:

rpm -qa |grep openssl|xargs -i rpm -e --nodeps {}

安装openssl:

tar -xf openssl-1.0.2m.tar.gz
cd openssl-1.0.2m
./config --prefix=/usr/local/ssl --openssldir=/etc/ssl --shared zlib
echo $?
make
make test
make install
ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl
ln -s /usr/local/ssl/include/openssl /usr/include/openssl
echo "/usr/local/ssl/lib" >> /etc/ld.so.conf
ldconfig -v

验证 openssl version:

[root@host-192-168-32-47 home]# openssl version
OpenSSL 1.0.2m  2 Nov 2017

必须加上–shared,否则编译时会因找不到新安装的openssl的类库而报错
恢复共享库:

mv  /usr/lib64/libcrypto.so.10.old  /usr/lib64/libcrypto.so.10
mv  /usr/lib64/libssl.so.10.old  /usr/lib64/libssl.so.10

四、升级openssh
备份当前openssh:
mv /etc/ssh /etc/ssh.old
卸载:
rpm -qa |grep openssh|xargs -i rpm -e --nodeps {}
openssh安装前环境配置:
install  -v -m700 -d /var/lib/sshd
chown  -v root:sys /var/lib/sshd

groupadd -g 51 sshd
useradd -c ‘sshd PrivSep‘ -d /var/lib/sshd -g sshd -s /bin/false -u 51 sshd
这两步我没有操作,因为用户和用户组都已经有了
源码安装:

tar -xf openssh-7.4p1.tar.gz
cd openssh-7.4p1
./configure --prefix=/usr  --sysconfdir=/etc/ssh  --with-md5-passwords  --with-pam  --with-zlib --with-ssl-dir=/usr/local/ssl --with-privsep-path=/var/lib/sshd

如果报错:
make && make install
安装后环境配置:

install -v -m755    contrib/ssh-copy-id /usr/bin
install -v -m644    contrib/ssh-copy-id.1 /usr/share/man/man1
install -v -m755 -d /usr/share/doc/openssh-7.4p1
install -v -m644    INSTALL LICENCE OVERVIEW README* /usr/share/doc/openssh-7.4p1

允许root直接登录:
echo "PermitRootLogin yes" >> /etc/ssh/sshd_config
拷贝启动文件设置chkconfig:

cp -p contrib/redhat/sshd.init /etc/init.d/sshd
chmod +x /etc/init.d/sshd
chkconfig  --add  sshd
chkconfig  sshd  on

重启sshd需要通过telnet才能登录启动sshd了:

/etc/init.d/sshd restart
vim /etc/init.d/sshd 
/etc/init.d/sshd restart
exit
ssh -V
service sshd reload

查看ssh版本:

[root@host-192-168-32-47 home]# ssh -V
OpenSSH_7.4p1, OpenSSL 1.0.2m  2 Nov 2017

如果需要还原原来的ssh配置(如不需要则不进行一下操作):

rm -rf /etc/ssh
mv /etc/ssh.old /etc/ssh

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章