因生成环境服务器安全扫描出的漏洞问题,只能升级最新的openssh,适用于centos6和centos7的升级使用。 一、编译前工作 openssl版本要求1.0.1以上,zlib版本要求1.1.4以上 备份原先ssh配置文件 下载openssh的官网地址 ...
注意:首先打开两个或以上的shell连接,因为在升级过程中如果升级失败会导致不发新建shell连接 升级后使用xshell , 连接,openssh版本对应修改,下载地址:https: openbsd.hk pub OpenBSD OpenSSH .解压:tar zxvf openssh . p .tar.gz .查看当前安装的ssh rpm qa grep ssh .卸载当前的ssh rpm e ...
2021-04-18 14:04 0 237 推荐指数:
因生成环境服务器安全扫描出的漏洞问题,只能升级最新的openssh,适用于centos6和centos7的升级使用。 一、编译前工作 openssl版本要求1.0.1以上,zlib版本要求1.1.4以上 备份原先ssh配置文件 下载openssh的官网地址 ...
1. yum升级到最新可用版本(openssh7.4p1) 2. 安装telnet-server 以及 xinetd 3. 配置telnet登录的终端类型,在/etc/securetty 文件末尾增加一些pts终端,如下 4.启动telnet服务 ...
://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-8 ...
由于生产环境ssh版本太低,导致使用安全软件扫描时提示系统处于异常不安全的状态,主要原因是ssh漏洞。推荐通过升级ssh版本修复漏洞 因为是生产环境,所以有很多问题需要注意。为了保险起见,在生产环境下做的任何升级之类的操作,最好先在测试环境中先测试一下,如果测试没问题再在生产环境中实施 ...
升级版本的原因,是安全漏洞扫描出了高危漏洞; 漏洞的描述大概是这么个意思: 服务器本身运行的openssh服务版本低,并且开启了scp,需要升级最新版(最新版居然也解决不了scp的问题); 同时需要禁用scp,可以临时开启rsync来替代(其实就关闭scp就完事了rsync也不开 ...
1、下载相关依赖包 2、下载安装包 3、卸载原Openssh 4、解压openssh安装包 5、编译安装 6、安装完成,执行配置 7、查看版本 8、注意安装升级openssh时需要关闭SELinux,否则退出后无法登陆 ...
openssh 低版本存在漏洞,所以需要升级到最新版,由于客户是离线环境所以采用离线安装。 下载依赖openssl、zlib、openssh 在有网络的主机上下载依赖 拷贝到目标服务器 升级前请 看注意事项 看注意事项 看注意事项 解压升级包 编译安装zlib ...
一、CentOS7升级OpenSSL 1、查看ssl版本及下载相关依赖包 openssl version -a yum install -y gcc openssl-devel pam-devel rpm-build 2、下载安装包(查询最新安装包) wget ...