centos 7.9 更新openssh到最新版-编译安装

作者:geek_Niko

一、准备工作

1、安装所需要的依赖包

#yum install -y wget gcc pam-devel libselinux-devel zlib-devel openssl-devel

2、下载openssh 9.0源代码安装包

#cd /usr/local/src

#wget https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.0p1.tar.gz

3、备份配置文件

#cp /etc/ssh/sshd_config sshd_config.backup

#cp /etc/pam.d/sshd sshd.backup

4、清除旧版本openssh
#rpm -e --nodeps `rpm -qa | grep openssh`

二、安装新版本openssh

1、解压缩

#tar -zxvf openssh-9.0p1.tar.gz

#cd openssh-9.0p1.tar.gz

2、编译配置

#./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-zlib --with-tcp-wrappers --with-ssl-dir=/usr/local/ssl --without-hardening

3、编译安装

#make

#make install

三、配置

1、配置文件权限

#chmod 600 /etc/ssh/ssh_host_rsa_key /etc/ssh/ssh_host_ecdsa_key /etc/ssh/ssh_host_ed25519_key

2、复制配置文件并调整权限

#cp -a contrib/redhat/sshd.init /etc/init.d/sshd

#chmod u+x /etc/init.d/sshd

3、还原配置文件

#mv ../sshd.backup /etc/pam.d/sshd

#mv ../sshd_config.backup /etc/ssh/sshd_config

4、添加自启服务到开机启动项

#chkconfig --add sshd

#chkconfig sshd on

5、重启服务

#systemctl restart sshd

6、验证

#ssh -V

OpenSSH_9.0p1, OpenSSL 1.0.2k-fips  26 Jan 2017
7、清理源代码

#rm -rf /usr/local/src/openssh*

四、设置root远程登录

1、关闭selinux

#vim /etc/selinux/config

​ 修改如下对应配置:

SELINUX=enforcing   #修改对应的enforing为disabled

#reboot重启

2、配置ssh配置文件

#vim /etc/ssh/sshd_config 编辑配置文件

​ 修改如下内容:

PermitRootLogin yes #允许root登录
PasswordAuthentication yes #允许密码登录

#service sshd restart 重启ssh服务

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值