OpenSSH更新
SSH下载网站: openssh下载网址
一、OpenSSH漏洞
服务器被扫描出了漏洞需要修复,准备升级为最新openssh服务
1. 使用ssh -v查看本机ssh服务版本号
ssh -V
虚拟机为OpenSSH7.4p1,现在准备升级为OpenSSH9.7p1
2. 准备好需要用到的安装包
链接:https://pan.baidu.com/s/1fN624AdqSp7aG2QXs8nAKw?pwd=8888
提取码:8888
3. 将安装包全部上传至服务器/opt目录(可以是任意目录,解压时注意路径)
4. 安装telnet服务
。为了保险起见,假如ssh更新失败断开又连不上我们可以使用telnet服务连接。此步骤可跳过
大家根据自己实际情况来。升级OpenSSH之前多打开一个连接窗口,假如升级失败了卸载了SSH也还是能连上的,只是不能断开,断开就连不上了。
4.1 telnet服务是由xinetd管理的,需要安装xinetd服务才能启动telnet-server
yum -y install telnet-server xinetd
4.2 添加telnet配置文件
echo "service telnet
{
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure += USERID
disable = no
}" > /etc/xinetd.d/telnet
4.3 启动xinetd
systemctl start xinetd && systemctl status xinetd
4.4 开机自启xinetd
systemctl enable xinetd
4.5 创建连接账号密码
#创建连接账号
useradd admins
#设置连接密码
passwd admins
#设置密码
Asd123!<