设为首页 收藏本站
查看: 604|回复: 0

[经验分享] linux系统ssh升级

[复制链接]

尚未签到

发表于 2018-5-20 13:32:02 | 显示全部楼层 |阅读模式
  1、查看是否安装telnet
  

  rpm -qa|grep telnet
rpm -qa|grep xinetd
  

  2、从别的系统上使用ftp或者scp进行拷贝telnet
ftp 135.191.27.195
  

  mget telnet-server-0.17-47.el6_3.1.x86_64.rpm telnet-0.17-47.el6_3.1.x86_64.rpm
  

  
rpm -ivh xinetd-2.3.14-38.el6.x86_64.rpm
  

  rpm -ivh telnet-0.17-47.el6_3.1.x86_64.rpm
  

  rpm -ivh telnet-server-0.17-47.el6_3.1.x86_64.rpm
  

  
3、修改配置文件
  

  (1)修改系统安全配置文件
  

  mv /etc/securetty /etc/securetty.bak
  

  (2)修改telnet配置文件
  

  1.vi /etc/xinetd.d/telnet
  

  将disable改为no
  

  2.vi /etc/pam.d/login
  

  将pam_securetty.so这一行加上注释
  

  
   (3)重启Xinetd服务
  

  service xinetd restart
(注:此时退出ssh登录协议,用telnet登录)
  

  4.开始升级SSH服务   (保证此服务器上openssh-6.7p1.tar.gz openssl-1.0.1h.tar.gz zlib-1.2.8.tar.gz这三个tar包文件,如没有就用scp,ftp上传与下载)
  

  service sshd stop
  

  cp /etc/init.d/sshd  /root/
  

  rpm -e openssh --nodeps
  

  rpm -e openssh-server --nodeps
  

  rpm -e openssh-clients --nodeps
  

  rpm -e openssh-askpass
  

  chmod -R 777 *
  

  cd /mnt
  

  tar -zxvf zlib-1.2.8.tar.gz
  

  cd zlib-1.2.8
  

  ./configure
  

  make
  

  make install
  

  cd /mnt
  

  tar -zxvf openssl-1.0.1h.tar.gz
  

  cd openssl-1.0.1h
  

  ./config shared zlib
  

  make
  

  make install
  

  mv /usr/bin/openssl /usr/bin/openssl.1FF
  

  mv /usr/include/openssl /usr/include/openssl.1FF
  

  ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl
  

  ln -s /usr/local/ssl/include/openssl /usr/include/openssl
  

  echo "/usr/local/ssl/lib" >> /etc/ld.so.conf
  

  /sbin/ldconfig -v
  

  mv /etc/ssh /etc/ssh_bak
  

  cd /mnt
  

  tar -zxvf openssh-6.7p1.tar.gz
  

  cd openssh-6.7p1
  

  ./configure --prefix=/usr --sysconfdir=/etc/ssh  --with-zlib --with-ssl-dir=/usr/local/ssl --with-md5-passwords --mandir=/usr/share/man
  

  make
  

  make install
  

  cp -p contrib/redhat/sshd.init /etc/init.d/sshd
  

  chmod +x /etc/init.d/sshd
  

  chkconfig --add sshd
  

  cp sshd_config /etc/ssh/sshd_config
  

  y
  

  cp sshd /usr/sbin/sshd
  

  y
  

  
5.重启SSH服务并检查版本是否有改变
  

  service sshd restart
  

  
ssh -V
  

  6.关闭telnet(参考前面打开telnet服务的步骤反之)
mv /etc/securetty.bak /etc/securetty
  

  vi /etc/xinetd.d/telnet
  

  vi /etc/pam.d/login
  

  service xinetd restart
  

  

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-465249-1-1.html 上篇帖子: Linux(三) 下篇帖子: Linux:信号(下)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表