当前版本的SSH存在漏洞或风险,如何升级SSH版本

已邀请:

解决:升级ssh版本到8.4,升级过程如下:
(1)安装必要组件yum install -y gcc openssl-devel pam-devel rpm-build
(2)下载OpenSSH最新版本(见附件)并解压tar -zxvf openssh-8.4p1.tar.gz
(3)安装依赖包(见附件rpm包)rpm -ivh *.rpm --nodeps --force
(4)编译并安装

  1. ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-pam --with-zlib --with-md5-passwords --with-tcp-wrappers

  2. make && make install
(5)查看OpenSSH版本信息

[root@ncc01 data]# ssh -VOpenSSH_8.4p1, OpenSSL 1.0.2k-fips  26 Jan 2017
(6)修改配置vim /etc/ssh/sshd_config

PermitRootLogin yes

PubkeyAuthentication yes

PasswordAuthentication yes

(7)修改授权

ssh-keygen -t dsa -f
ssh-keygen -t rsa -f

chmod 600 /etc/ssh/ssh_host_ed25519_key

chmod 600 /etc/ssh/ssh_host_rsa_key



涉及组件:

https://pan.baidu.com/s/17JM74IQs7XdxTBQV1iUzww 

提取码:ggxx 

要回复问题请先登录注册