赞
踩
操作系统:Ubuntu 22.04.2 LTS
OpenSSH_8.9p1, OpenSSL 3.0.2 15 Mar 2022
如下图所示:
注意:升级后由于加密算法的区别,低版本的SSH工具可能无法连接,建议改用Xshell7或SecureCRT9.0以上版本。
1、检查防火墙或selinux是否关闭。
2、建议安装telnet,防止ssh安装失败无法连接。
3、新前一定要多开1个或1个以上ssh终端,一旦更新失败当前shell终端是无法操作的,也就无法进行版本回退。
4、升级前一定要对ssh进行备份,避免更新失败时能回滚。
5、升级前一定要提前在测试环境验证,运行一段时间,确认没有问题才可在生产环境进行更新操作。
6、对于生产环境主机数量比较多时,建议先在1台或几台服务器上更新,运行一段时间,确认没有问题再执行批量更新操作。
总结:对于以上需要注意的内容,建议大家务必重视,小心谨慎总没错的。
注意:安装telnet,防止ssh安装失败无法连接。
1、安装Telnet
注意:一般Linux系统自带Telnet客户端,我们只需要安装服务端即可;另外Telnet运行需要依靠xinetd组件,安装命令如下所示:
apt update
apt-get install openbsd-inetd -y
apt-get install telnetd -y
2、运行telnet服务
vim /etc/inetd.conf
telnet stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.telnetd
/etc/init.d/openbsd-inetd restart
3、使用telnet协议连接服务器,如下图所示:
1、安装依赖
apt install libssl-dev build-essential libncurses5-dev zlib1g-dev -y
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar axf openssh-9.8p1.tar.gz
cd openssh-9.8p1
1、备份/etc/ssh目录
mv /etc/ssh /etc/ssh.bak
2、备份二进制文件
mkdir /usr/bin/bak
\cp -arpf /usr/bin/scp /usr/bin/bak/scp
\cp -arpf /usr/bin/sftp /usr/bin/bak/sftp
\cp -arpf /usr/bin/ssh /usr/bin/bak/ssh
\cp -arpf /usr/bin/ssh-add /usr/bin/bak/ssh-add
\cp -arpf /usr/bin/ssh-agent /usr/bin/bak/ssh-agent
\cp -arpf /usr/bin/ssh-keygen /usr/bin/bak/ssh-keygen
\cp -arpf /usr/bin/ssh-keyscan /usr/bin/bak/ssh-keyscan
1、进入openssh-9.8p1目录,执行编译安装命令
./configure --prefix=/usr/local/openssh-9.8p1 --sysconfdir=/etc/ssh && make && make install
2、替换新版本openssh相关命令
\cp -arpf /usr/local/openssh-9.8p1/bin/* /usr/bin/
3、修改配置文件
sed -i 's@#PermitRootLogin prohibit-password@PermitRootLogin yes@g' /etc/ssh/sshd_config
6、设置开机启动,并验证版本
systemctl daemon-reload
systemctl enable ssh
sshd -t
systemctl restart ssh
ssh -V
OpenSSH_9.8p1, OpenSSL 3.0.2 15 Mar 2022
1、回滚前:
root@localhost:~# ssh -V
OpenSSH_9.8p1, OpenSSL 3.0.2 15 Mar 2022
2、回滚openssh:
\mv /etc/ssh.bak /etc/ssh
\mv /usr/bin/bak/* /usr/bin/
3、重启sshd服务
systemctl daemon-reload
systemctl restart ssh
4、回滚后:
root@localhost:~# ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.6, OpenSSL 3.0.2 15 Mar 2022
ARM64架构基于Ubuntu 22.04.2之OpenSSH8.9升级版本至9.8一键更新工具
更多详细内容请参考:Linux运维实战总结
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。