赞
踩
目录
引言
当前操作系统情况
第一步:下载SSH和SSL安装包
第二步:安装配置Telnet(防止ssh安装失败无法连接)
1、安装Telnet
2、运行Telnet服务
3、移除文件
4、使用Telnet远程连接
第三步:卸载旧版本SSH
第四步:安装依赖包
第五步:升级SSL
1、解压源码包
2、进入源码包执行config文件
3、编译安装
4、配置软连接
5、查看是否安装成功
第六步:升级SSH
2、进入源码包目录编译安装
3、复制配置文件
4、配置/etc/ssh/sshd_config文件(允许root账户远程登录)
5、添加SSH开机自启动
6、重启ssh服务,查看sshd运行状态
7、查看安装结果
8、删除telnet-server包
最近接了一个安全服务加固项目,看了一眼大部分是基于SSH与SSL的CVE漏洞,根据修复建议就是升级更高的版本,或者打补丁,于是就对服务器的OpenSSH和OpenSSL进行了升级。(升级了一天,感觉自己就是敲键盘的猴子,手指头酸痛酸痛的