当前位置: 首页 > news >正文

网站建设公众息壤网站模板

网站建设公众,息壤网站模板,黄骅贴吧超市转租信息,鞍山在百度做个网站多少钱背景:客户服务器扫描出一些漏洞,发现和版本有关,漏洞最高的版本是9.3p2,所以我们安装一个openssh9.4p1版本及openssl1.1.1v版本 虽然我们进行了镜像备份,为了安全先安装telnet以防止升级失败无法通过ssh连接服务器 一…

背景:客户服务器扫描出一些漏洞,发现和版本有关,漏洞最高的版本是9.3p2,所以我们安装一个openssh9.4p1版本及openssl1.1.1v版本

虽然我们进行了镜像备份,为了安全先安装telnet以防止升级失败无法通过ssh连接服务器

一、安装telnet

1、安装配置telnet,一般Linux系统自带telnet客户端,只需安装服务端即可,另外telnet运行需要依靠xinetd组件
yum install telnet-server.x86_64 xinetd.x86_64

2、运行telnet服务
systemctl enable telnet.socket
systemctl start telnet.socket
systemctl start xinetd
systemctl status telnet.socket


3、移除文件
linux默认不允许root账户telnet远程登录,需要移除配置文件,保证root账户能够远程登录
mv /etc/securetty /etc/securetty.bak
firewall-cmd --zone=public --add-port=23/tcp --permanent
firewall-cmd --reload


4、使用xshell工具telnet协议连接服务器

二、安装openssl及openssh

下载安装包

cd /home/openssh_package
wget --no-check-certificate https://www.openssl.org/source/openssl-1.1.1v.tar.gz
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.4p1.tar.gz

2.1 升级openssl

1、备份原来的openssl
mv /usr/bin/openssl /usr/bin/openssl_bak
mv /usr/include/openssl /usr/include/openssl_bak

2、解压源码包

tar -zxvf openssl-1.1.1v.tar.gz

3、进行编译安装

安装依赖包

yum -y install zlib* pam-* gcc make

cd openssl-1.1.1v/
./config --prefix=/usr/local/openssl --shared

make

make install

4、配置软连接,如果提示已存在,参数换位-b,并使用openssl version查看版本
ln -sf /usr/local/openssl/bin/openssl /usr/bin/openssl
ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/lib64/libssl.so.1.1
ln -s /usr/local/openssl/lib/libcrypto.so.1.1 /usr/lib64/libcrypto.so.1.1

2.2 升级openssh

1、更改ssh目录名,在升级时如果ssh目录存在,配置文件不会被覆盖
mv /etc/ssh /etc/ssh_bak

2、解压源码包
tar -zxvf openssh-9.4p1.tar.gz

安装pam
yum -y install pam-devel

安装依赖包

yum -y install zlib* pam-* gcc make

3、编译安装

./configure --prefix=/usr/ --sysconfdir=/etc/ssh  --with-openssl-includes=/usr/local/openssl/include --with-ssl-dir=/usr/local/openssl   --with-zlib   --with-md5-passwords   --with-pam

make -j4

make install

4、复制配置文件
cp -a contrib/redhat/sshd.init /etc/init.d/sshd
chmod u+x /etc/init.d/sshd

5、配置/etc/ssh/sshd_config文件,允许root账户远程登录
vim /etc/ssh/sshd_config
PasswordAuthentication yes     //取消该行注释
PermitRootLogin yes      //添加该行,允许root账户远程登录

6、添加ssh开机自启动
chkconfig --add sshd
chkconfig sshd on

7、更改root密码
passwd root
# 输入新的密码

# 重启sshd服务

systemctl restart sshd

8、使用新密码重新连接服务器

9、查看ssh的版本

版本已更新

如果开始没有mv /etc/ssh操作可能存在的问题:

1、Permissions 0640 for '/etc/ssh/ssh_host_ed25519_key' are too open

ssh权限太大

解决办法:
权限变成600

chmod 0600 /etc/ssh/ssh_host_rsa_key
chmod 0600 /etc/ssh/ssh_host_ecdsa_key
chmod 0600 /etc/ssh/ssh_host_ed25519_key

2、/etc/ssh/sshd_config line 79: Unsupported option GSSAPIAuthentication

/etc/ssh/sshd_config line 80: Unsupported option GSSAPICleanupCredentials

# 解决办法
注释掉/etc/ssh/sshd_config文件的79和80行

http://www.yayakq.cn/news/229078/

相关文章:

  • 怎么做网站网站不被发现波兰网站后缀
  • 做gif图的网站企业型网站建设怎样收费
  • 广元网站建设seo优化营销制作设计十堰网站建设有哪些公司
  • 网站登录页面模板 下载百度识图查图片
  • 免费网站如何注册做网站内容
  • 海外网站建设公司成都小程序开发外包公司
  • 沧州网站营销推广网站设计的留言怎么做
  • 网站怎么做直播深圳做外贸网站哪家好
  • 印刷公司网站模板免费设计装修效果图
  • 做网站的公司面试高端网站建设哪些好做
  • 网站实名认证查询申请表建筑网站排行榜
  • 深圳家装互联网网站wordpress分类目录文章排序
  • 网站推广的基本方法有哪些怎样能有个人网站
  • 莆田企业网站建设静态网站首页更新
  • 泰安哪里有做网站app的wordpress阿帕奇伪静态
  • 团购网站建设案例银川网站建设哪家不错
  • 临时网站怎么做营销推广主要包括
  • 有趣的设计网站企业应用系统有哪些
  • 龙华网站制作网站设计的初衷
  • 整站优化昌吉可以吗?南京制作网站多少钱
  • 地方志网站建设自查报告东莞模块网站建设方案
  • 如何做网站架构江苏华建建设股份有限公司网站
  • 啥十小企业网站建设开发公司和施工单位电费的处理
  • 如何判断网站是竞价站公司注册网站怎么做
  • 廊坊seo整站优化软件站点推广是什么意思
  • 创建大型网站做网站第一
  • 古风自己做头像的网站浙江住房和建设网站
  • 医疗软件网站建设公司怀化市住房与城乡建设厅网站
  • 宁波好的网站推广软件wordpress 上传主题 出错
  • 软件下载站网站源码免费优化落实新十条措施