当前位置: 首页 > news >正文

centos7 rpm 包升级openssh至10.0版本

systemctl stop firewalld
setenforce 0
#上传安装包
cd /opt
mkdir openssh
unzip -o  openssh-10.0p2.el7.zip
#安装启动telnet(没网络的话采用无网络安装方式)
yum install xinetd telnet-server -y
systemctl start xinetd
systemctl status xinetd
systemctl start telnet.socket
systemctl status telnet.socket
#从另一台服务器尝试使用root或者其它普通用户(提前创建)连接升级服务器,确认可以正常连接再进行后续操作

#备份配置文件
mkdir -p /opt/deploy /root/ssh_bak
cp -rf /etc/security/ /root/ssh_bak/security.bak0313

cp -r /etc/ssh /root/ssh_bak/etc_ssh.bak0313
cp -a /usr/sbin/sshd /root/ssh_bak/sbin_sshd.bak0313
cp -a /usr/bin/ssh /root/ssh_bak/bin_ssh.bak0313
cp -r /etc/pam.d/sshd  /root/ssh_bak/pam.d_sshd.bak0313


cd /etc/ssh/
cp sshd_config sshd_config_bak2024312

#rpm升级openssh
cd /opt/openssh
rpm -Uvh --nodeps openssh-10.0p2-1.el7.x86_64.rpm openssh-clients-10.0p2-1.el7.x86_64.rpm openssh-server-10.0p2-1.el7.x86_64.rpm


#查看升级后的版本信息
ssh -V

#恢复配置文件
cd /etc/ssh
mv sshd_config sshd_config_new_20243121
cp sshd_config_bak2024312 sshd_config
chmod 600 /etc/ssh/ssh_host_rsa_key
chmod 600 /etc/ssh/ssh_host_ecdsa_key
chmod 600 /etc/ssh/ssh_host_ed25519_key
 

#编辑配置文件
vim /etc/ssh/sshd_config
################################
PermitRootLogin yes

PasswordAuthentication yes

ChallengeResponseAuthentication no

UsePAM yes         # 配置为 yes

X11Forwarding yes

UseDNS no

GSSAPIAuthentication no
###############################
#测试ssh配置是否正确
sshd -t

#注释不支持配置
vim /etc/ssh/sshd_config
注释不支持配置
#测试ssh配置是否正确
sshd -t
#再次关闭selinux
setenforce 0
#重启ssh
systemctl restart sshd
systemctl status sshd
#设置开机自启ssh
systemctl enable sshd

#通过ssh连接服务器测试是否正常,成功后关闭telnet

systemctl stop xinetd
systemctl status xinetd

systemctl stop telnet.socket
systemctl status telnet.socket
 

http://www.lqws.cn/news/504811.html

相关文章:

  • 解码成都芯谷金融中心文化科技产业园:文化+科技双轮驱动
  • 枫清科技受邀参加2025数据智能大会
  • 如何通过nvm切换本地node环境详情教程(已装过node.js更改成nvm)
  • Vue3+el-table-v2虚拟表格大数据量多选功能详细教程
  • 字节跳动开源了一款 Deep Research 项目
  • YOLO、VOC、COCO数据集格式
  • C++中的数学计算库Eigen
  • LT8311EX一款适用于笔记本电脑,扩展坞的usb2.0高速运转芯片,成对使用,延伸长度达120米
  • EXCEL中实用的一些手段——BOM汇总查询
  • 【Datawhale组队学习202506】YOLO-Master task04 YOLO典型网络模块
  • 桥头守望者
  • 《前端资源守卫者:SRI安全防护全解析》
  • LangChain4j之会话功能AiServices工具类的使用(系列二)
  • 【WCF】单例模式的线程安全缓存管理器实现,给你的WebApi加入缓存吧
  • 【DeepSeek实战】3、Ollama实战指南:LobeChat+多网关架构打造高可用大模型集群
  • 数据赋能(319)——安全与合规——数据安全可控
  • 吉林大学软件工程期末复习整理
  • 基于大模型预测的化脓性阑尾炎诊疗方案研究报告
  • MSTP技术解析:提升网络负载均衡
  • 解决移动端播放MP4黑屏问题,PC端正常的问题
  • 华为云对象存储OBS 支持安卓/iOS/鸿蒙UTS组件
  • Android15启动icon界面的背景图颜色
  • contOS7安装docker命令及yum源更换为国内源
  • 使用 .NET Core+GcExcel,生成 Excel 文件
  • AWS S3 可观测性最佳实践
  • Sentinel(三):Sentinel熔断降级
  • python的轻院网购商城管理系统
  • 【Bugku】简单取证1
  • 深度洞察丨2025零信任应对挑战,拥抱变革,开启智能安全新时代
  • 技术伦理之争:OpenAI陷抄袭风波,法院强制下架宣传视频