亚洲精品中文免费|亚洲日韩中文字幕制服|久久精品亚洲免费|一本之道久久免费

<optgroup id="cczp1"><ruby id="cczp1"><cite id="cczp1"></cite></ruby></optgroup>
  • <acronym id="cczp1"></acronym>
    <acronym id="cczp1"><option id="cczp1"><ol id="cczp1"></ol></option></acronym>
    <delect id="cczp1"></delect>
    <center id="cczp1"></center>
    <delect id="cczp1"></delect><em id="cczp1"><button id="cczp1"><blockquote id="cczp1"></blockquote></button></em>
    1. <optgroup id="cczp1"><td id="cczp1"><dfn id="cczp1"></dfn></td></optgroup>

      centos7離線升級openssh,漏洞修復(fù)

      centos7離線升級openssh,漏洞修復(fù)

      1. 安裝telnet

      yum -y install xinetd telnet-server

      配置/etc/xinetd.d/telnet

      cat > /etc/xinetd.d/telnet <<EOF

      service telnet

      {

      disable = yes

      flags = REUSE

      socket_type = stream

      wait = no

      user = root

      server = /usr/sbin/in.telnetd

      log_on_failure += USERID

      }

      EOF

      配置telnet登錄的終端類型

      cat >> /etc/securetty <<EOF

      pts/0

      pts/1

      pts/2

      pts/3

      EOF

      啟動telnet

      systemctl enable xinetd –now

      systemctl enable telnet.socket –now

      2. 下載安裝包

      wget http://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-8.8p1.tar.gz

      wget https://www.openssl.org/source/openssl-1.1.1j.tar.gz –no-check-certificate

      wget http://www.zlib.net/zlib-1.2.12.tar.gz

      3. 安裝zlib

      tar -zxvf zlib-1.2.12.tar.gz

      cd zlib-1.2.12

      ./configure –prefix=/usr/local/zlib

      make && make install

      4. 安裝openssl

      tar -zxvf openssl-1.1.1j.tar.gz

      cd openssl-1.1.1j

      ./config –prefix=/usr/local/ssl -d shared

      make && make install

      echo ‘/usr/local/ssl/lib’ >> /etc/ld.so.conf

      ldconfig -v

      openssl version -a

      5. 安裝openssh

      tar -zxvf openssh-8.8p1.tar.gz

      cd openssh-8.8p1

      ./configure –prefix=/usr/local/openssh –with-zlib=/usr/local/zlib –with-ssl-dir=/usr/local/ssl

      make && make install

      配置文件備份和修改

      #sshd_config文件修改

      echo ‘PermitRootLogin yes’ >>/usr/local/openssh/etc/sshd_config

      echo ‘PubkeyAuthentication yes’ >>/usr/local/openssh/etc/sshd_config

      echo ‘PasswordAuthentication yes’ >>/usr/local/openssh/etc/sshd_config

      # 備份原有文件,并將新的配置復(fù)制到指定目錄

      mv /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

      cp /usr/local/openssh/etc/sshd_config /etc/ssh/sshd_config

      mv /usr/sbin/sshd /usr/sbin/sshd.bak

      cp /usr/local/openssh/sbin/sshd /usr/sbin/sshd

      mv /usr/bin/ssh /usr/bin/ssh.bak

      cp /usr/local/openssh/bin/ssh /usr/bin/ssh

      mv /usr/bin/ssh-keygen /usr/bin/ssh-keygen.bak

      cp /usr/local/openssh/bin/ssh-keygen /usr/bin/ssh-keygen

      mv /etc/ssh/ssh_host_ecdsa_key.pub /etc/ssh/ssh_host_ecdsa_key.pub.bak

      cp /usr/local/openssh/etc/ssh_host_ecdsa_key.pub /etc/ssh/ssh_host_ecdsa_key.pub

      # 修改systemd參數(shù)(去掉Type或改為Type=simple)

      vim /usr/lib/systemd/system/sshd.service

      [Unit]

      Description=OpenSSH server daemon

      Documentation=man:sshd(8) man:sshd_config(5)

      After=network.target sshd-keygen.service

      Wants=sshd-keygen.service

      [Service]

      #Type=notify

      Type=simple

      EnvironmentFile=/etc/sysconfig/sshd

      ExecStart=/usr/sbin/sshd -D $OPTIONS

      ExecReload=/bin/kill -HUP $MAINPID

      KillMode=process

      Restart=on-failure

      RestartSec=42s

      [Install]

      WantedBy=multi-user.target

      重啟sshd服務(wù)

      systemctl daemon-reload

      systemctl restart sshd

      systemctl status sshd

      # 驗證是否升級成功

      ssh -V

      鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系管理員(admin#wlmqw.com)刪除。
      用戶投稿
      上一篇 2022年7月12日 15:26
      下一篇 2022年7月12日 15:26

      相關(guān)推薦

      • 存儲過程語法(sql server存儲過程語法)

        今天小編給各位分享存儲過程語法的知識,其中也會對sql server存儲過程語法進行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧! oracle存儲過程基本語法…

        2022年11月26日
      • 科比19歲女兒遭自稱與她生“科比式孩子”男子跟蹤騷擾

        極目新聞記者王亮亮黃佳琪 據(jù)??怂剐侣劸W(wǎng)報道,當(dāng)?shù)貢r間11月21日,已故籃球巨星科比·布萊恩特的長女娜塔莉亞·布萊恩特21日向法院提交臨時限制令,聲稱這位32歲的前科從十幾歲起就騷…

        2022年11月24日
      • 銳龍97900x參數(shù)規(guī)格跑分評測 銳龍97900x屬于什么檔次

        銳龍9 7900X是銳龍7000系列處理器中性能頂尖的型號之一,它采用了這一代標配的zen4架構(gòu)和5nm制程工藝,那么它具體的參數(shù)跑分如何,在電腦上世紀發(fā)揮怎么樣呢,下面就來看看銳…

        2022年11月24日
      • 免費清理c盤的軟件(清理c盤空間不影響系統(tǒng))

        電腦用久了慢如龜速,還卡頓,這最大的原因啊就是C盤空間不足造成的。 即使電腦配置再好,或者硬盤再快,如果長時間沒有打掃C盤,打開文件或者穩(wěn)定之類的,都卡得讓人頭大。 這時候呢不要去…

        2022年11月24日
      • ipad怎么刷機(ipad怎么刷機重新激活)

        今天小編給各位分享ipad怎么刷機的知識,其中也會對ipad怎么刷機重新激活進行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧! ipad密碼忘了怎么刷機? ip…

        2022年11月24日
      • pdf虛擬打印機(添加pdf虛擬打印機)

        本文主要講的是pdf虛擬打印機,以及和添加pdf虛擬打印機相關(guān)的知識,如果覺得本文對您有所幫助,不要忘了將本文分享給朋友。 pdf虛擬打印機具體是什么功能? 電腦虛擬打印機的功能有…

        2022年11月24日
      • vivox90pro配置參數(shù)跑分詳情 vivox90pro是什么屏幕

        vivox90pro參數(shù)配置詳情怎么樣?vivo手機在昨晚舉行了X90系列發(fā)布會,有普通款、pro款以及pro+款三個版本,那么vivox90pro具體配置怎么樣呢?下面就讓小編為…

        2022年11月23日
      • 微信聊天記錄備份怎么弄 微信聊天記錄能保存多久

        現(xiàn)在換新機都支持遷移聊天記錄,不過在遷移之前需要先備份微信聊天記錄,這樣就不用擔(dān)心微信聊天記錄丟失了。那么微信聊天記錄怎么備份呢?下面一起來看看了解一下吧! 微信聊天記錄備份怎么弄…

        2022年11月23日
      • vivox90參數(shù)配置詳情 vivox90處理器功耗跑分介紹

        vivox90參數(shù)配置詳情怎么樣?vivo手機在昨晚舉行了X90系列發(fā)布會,有普通款、pro款以及pro+款三個版本,那么vivox90具體配置怎么樣呢?下面就讓小編為大家介紹一下…

        2022年11月23日
      • win11怎么退回win10 win11怎么還原到win10

        許多朋友在更新完win11后發(fā)現(xiàn)使用起來不方便,而且有不少漏洞和bug,有時候還會出現(xiàn)卡頓,因此想要還原到win10系統(tǒng),但是不知道是否可以還原,下面就跟著小編一起來操作一下吧。 …

        2022年11月22日

      聯(lián)系我們

      聯(lián)系郵箱:admin#wlmqw.com
      工作時間:周一至周五,10:30-18:30,節(jié)假日休息