当前位置: 首页 > news >正文

定西市网站建设_网站建设公司_HTML_seo优化

长春商城网站开发,四川建设网专家库,百度网站入口链接,网站开发营业执照一、背景#xff1a; 公司安全扫描到主机的OpenSSH安全漏洞#xff0c;由于是虚拟机只能由自己修复#xff0c;很多OpenSSH的漏洞厂商都没有提供补丁#xff0c;只能通过禁用scp或者端口的方式临时解决#xff0c;但是后面使用就不方便了#xff0c;而且也不安全#x… 一、背景 公司安全扫描到主机的OpenSSH安全漏洞由于是虚拟机只能由自己修复很多OpenSSH的漏洞厂商都没有提供补丁只能通过禁用scp或者端口的方式临时解决但是后面使用就不方便了而且也不安全所以直接将OpenSSH升级到现在的最高版本openssh-9.3p2ssl升级到1.1.1。 二、准备工作 升级OpenSSH是有风险的失败会导致不能通过SSH连接到主机所以最好先按照telnet的相关工具通过telnet连接主机进行SSH升级操作因为此次操作的是虚拟机跟公司的机房老师沟通即使升级失败他们也是可以连接上主机的所有我就没再按照telnet的相关组件直接通过SSH连接到主机进行的升级。升级前可以先看下报错处理章节方便安装过程中有问题解决。 升级SSH需要先查看gcc、pcre、zlib  perl是否安装使用以下命令可以查看 gcc --version、rpm -qa pcre、yum list installed | grep zlib*、perl -version。查看SSH版本 ssh -V, 查看ssl版本openssl version gcc包没有的请参考这篇文章https://blog.51cto.com/u_15064655/4818120 perl没有的 下载地址https://www.cpan.org/src/5.0/perl-5.34.0.tar.gz将包上传到服务器上然后执行一下命令 tar -xzf perl-5.34.0.tar.gz cd perl-5.34.0 ./Configure -des -Dprefix$HOME/localperl make  make test  make install 注意 1、通过SSH连接主机升级时不要关闭SSH连接再升级过程中关闭了以后可能就连不上了 2、SSH升级依赖于SSL对SSL的版本有要求要先按照SSL再按照SSH 三、开始安装 1、下载openssl、openssh、zlib包 下载openssl https://www.openssl.org/source/openssl-1.1.1t.tar.gz 下载openssh https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.3p2.tar.gz 下载zlib http://www.zlib.net/zlib-1.2.13.tar.gz 按照顺序是zlib库- openssl - openssh的顺序安装 2、安装zlib tar -zxvf zlib-1.2.13.tar.gz   -C /usr/local/src cd zlib-1.2.13 ./configure --prefix/usr/local/zlib ?make?-j 4??make?install 3、安装ssl tar -zxvf openssl-1.1.1t.tar.gz -C /usr/local/src/ cd /usr/local/src/openssl-1.1.1t ./config --prefix/usr/local/ssl -d shared  #编译时可能会报错请看错误模块 make -j 4 make install echo /usr/local/ssl/lib /etc/ld.so.conf ldconfig -v /usr/local/ssl/bin/openssl version -a # 查询这个目录下openssl版本已是1.1.1p 4、安装ssh tar -zxvf openssh-9.3p1.tar.gz -C /usr/local/src/ 先备份mv /etc/ssh /etc/ssh.bak cd  /usr/local/src/openssh-9.3p2 #指定ssl和zlib安装位置 ./configure --prefix/usr/local/openssh --sysconfdir/etc/ssh --with-ssl-dir/usr/local/ssl --with-zlib/usr/local/zlib make -j 4 make install #修改配置文件sshd_config文件修改 echo X11Forwarding yes /etc/ssh/sshd_config echo X11UseLocalhost no /etc/ssh/sshd_config                 echo XAuthLocation /usr/bin/xauth /etc/ssh/sshd_config echo UseDNS no /etc/ssh/sshd_config echo PermitRootLogin yes /etc/ssh/sshd_config echo PubkeyAuthentication yes /etc/ssh/sshd_config echo PasswordAuthentication yes /etc/ssh/sshd_config #备份 /etc/ssh 原有文件并将新的配置复制到指定目录 mv /usr/sbin/sshd /usr/sbin/sshd.bak cp -rf /usr/local/openssh/sbin/sshd /usr/sbin/sshd mv /usr/bin/ssh /usr/bin/ssh.bak cp -rf /usr/local/openssh/bin/ssh /usr/bin/ssh  mv /usr/bin/ssh-keygen /usr/bin/ssh-keygen.bak cp -rf /usr/local/openssh/bin/ssh-keygen /usr/bin/ssh-keygen 安装完成查看版本ssh -V 5、重启sshd服务 systemctl restart sshd systemctl status sshd 四、报错处理 1、执行ssl的./config --prefix/usr/local/ssl -d shared编译时报错 Operating system: x86_64-whatever-linux2 You need Perl 5. 你需要安装perl-5.34.0.tar.gz 下载https://www.cpan.org/src/5.0/perl-5.34.0.tar.gz tar -xzf perl-5.34.0.tar.gz  cd perl-5.34.0 ./Configure -des -Dprefix$HOME/localperl make  make test  make install 2、ssl 执行  make -j 4 make install报错 sh: pod2html: command not found 没找到原因但是暂时没找到有什么影响测试ssl是正常的。 3、重启ssh服务报错 Job for sshd.service failed because the control process exited with error code. See systemctl status sshd.service and journalctl -xe for details.         使用/usr/sbin/sshd -T查看 是/etc/ssh/ssh_host_ed25519_key这个文件的权限太大了去所在目录下执行 chmod 600 ssh_host_ed25519_key 命令修改文件权限重启可能还报错再用-T看下还有其他的文件权限太大。 chmod 600 ssh_host_rsa_key、chmod 600 ssh_host_ecdsa_key、 chmod 600 ssh_host_ed25519_key基本上这三个。 4、重启报错Job for sshd.service failed because the control process exited with error code. See systemctl status sshd.service and journalctl -xe for details.  用sshd -t看到报错信息为 /etc/ssh/sshd_config line 80: Unsupported option GSSAPICleanupCredentials /etc/ssh/sshd_config line 96: Unsupported option UsePAM vi /etc/ssh/sshd_config 把#GSSAPIAuthentication yes  、#GSSAPICleanupCredentials no  把这两个禁掉 #UsePAM no也禁掉
http://www.lebaoying.cn/news/127647.html

相关文章:

  • 大型网站开发实例网页制作学情分析
  • 哈尔滨网站建设 哈尔滨网站推广上海长宁网站建设
  • 毕设做网站类型企业型网站建设方案
  • 国外的域名注册网站哪个好电脑做会计从业题目用什么网站
  • 江西网站备案python 做网站合适吗
  • 能免费建网站吗深圳福田区房子价格
  • 牡丹园网站建设百度知道网页版地址
  • 网站架构演变流程网站推广策划方案大数据
  • 北海涠洲岛旅游网站建设分析做淘宝主页网站
  • 遵义做什么网站好电商网站建设哪好
  • 外贸移动商城网站建设网站编辑器
  • 男的和女的做那种短视频网站淘宝店铺装修
  • 做推广网站有什么校园网站开发的需求和分析
  • 建设云个人网站网站框架代码
  • 天津建站商城注册城乡规划师成绩查询2022
  • 网站开发如何找甲方网站的集约化建设
  • 如何做网站关键字优化手机网站设计的项目描述
  • 网站上做树状框架图用什么软件如何做图片网站
  • 做传销网站手表网站背景素材
  • 高仿服装网站建设机关网站建设工作方案
  • 珠海建设工程监督站网站wordpress本地同步
  • 微信分享接口网站开发网站建设规划要点详解
  • 社保网站上怎么做减员专业画册设计
  • 男女做羞羞漫画网站网站301重定向怎么做
  • 最安全的网站语言公司网页推广
  • 省水利工程建设信息网站做网站中app客户端
  • 做会计公司网站的目录深圳网站制作排行榜
  • 网站栏目推介怎么做福田蒙派克10座黄牌
  • 时间管理系统 网站开发做网站的大骗子
  • 视频网站开发难点简单的设计网站