title: centos升級openssh-8.2p1 內含通用rpm包製作腳本
date: 2020-05-13 16:19:21
tags: [openssh,centos]
category: [安全]
介紹
openssh 基本上每年都會拋出漏洞,其中漏洞包括提權、拒絕服務等等。
由於技術只找到了CNNVD的漏洞分類介紹CNNVD漏洞分類指南。
以下爲openssh漏洞。
特別提示
Centos 官方 yum源openssh最新版本爲openssh-7.4p1 並非安全版本,而且已有已知漏洞
請順帶一起升級openssl,因爲Centos 官方 yum源中openssl版本爲
openssl-1.0.2k,此版本漏洞過多。
因漏洞過多,請自行查看鏈接centos-openssl-Vulnerabilities。
升級步驟
這裏使用rpm包方式,rpm包製作方法使用了Junyangz提供的腳本。
截至至2020-05-13,openssh版本爲 openssh-8.2p1
rpm包下載及tar包信息
-
大小
yum-openssh-8.2p1.tar 4.3M -
MD5
463bfb53c4a9e67b07a48d00f620e900 yum-openssh-8.2p1.tar -
sha1sum
a63696d81475c3add28eb8a9dcbba4fee16159ed yum-openssh-8.2p1.tar -
需要登陸CSDN賬號 CSDN下載
-
無任何限制,5M帶寬 個人服務器
解壓後目錄結構
├── README #使用說明及幫助。
├── repodata #yum源
├── rpmbuild-openssh.sh # rpm包製作腳本
├── RPMS #yum源
└── upgrade-openssh.sh # 升級腳本
使用說明
cat ./README
完成後驗證
rpm -qa | grep openssh
ssh -V