美文网首页
SSL&SSH 版本漏洞升级

SSL&SSH 版本漏洞升级

作者: a5ae844909d8 | 来源:发表于2018-12-11 17:32 被阅读0次

一、升级SSL

openssl 1.0.2n升级

yum install gcc pam-devel zlib-devel -y

cd openssl-1.0.2n

./config shared zlib-dynamic

echo $?

make && make install

echo $?

ls /usr/local/ssl/

echo "/usr/local/ssl/lib">>/etc/ld.so.conf

mv /usr/bin/openssl /usr/bin/openssl.bak

mv /usr/include/openssl /usr/include/openssl.bak

ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl

ln -s /usr/local/ssl/include/openssl /usr/include/openssl

ldconfig -v

openssl version

二、升级SSH

cp -raf /usr/bin/ssh /usr/bin/ssh_bak

cp -raf /usr/sbin/sshd /usr/sbin/sshd_bak

cp -raf /etc/ssh /etc/ssh.bak

cp -raf /etc/init.d/sshd /etc/init.d/sshd.bak

cp -raf /root/.ssh/ /root/.ssh.bak

tar -xf /root/openssh-7.8p1.tar.gz

cd /root/openssh-7.8p1

./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-zlib --with-privsep-path=/var/empty/sshd --with-ssl-dir=/usr/local/ssl/--with-pam--without-hardening

echo $?

make&&make install

echo $?

sed -i 's/GSSAPIAuthentication yes/#GSSAPIAuthentication yes/g' /etc/ssh/sshd_config

sed -i 's/GSSAPICleanupCredentials yes/#GSSAPICleanupCredentials yes/g' /etc/ssh/sshd_config

service sshd restart

ssh -V

报错

Starting sshd: /usr/sbin/sshd: error while loading shared libraries: libcrypto.so.1.0.0: failed to map segment from shared object: Permission denied

检查selinx

setenforce 0        #清空规则

vim /etc/selinux/config

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#       enforcing - SELinux security policy is enforced.

#       permissive - SELinux prints warnings instead of enforcing.

#       disabled - SELinux is fully disabled.

SELINUX=enforcing        #修改成 disabled

# SELINUXTYPE= type of policy in use. Possible values are:

#       targeted - Only targeted network daemons are protected.

#       strict - Full SELinux protection.

SELINUXTYPE=targeted

报错

Starting sshd: /usr/sbin/sshd: error while loading shared libraries: libcrypto.so.1.0.0: failed to map segment from shared object: Permission denied

检查selinx

setenforce 0        #清空规则

vim /etc/selinux/config

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#       enforcing - SELinux security policy is enforced.

#       permissive - SELinux prints warnings instead of enforcing.

#       disabled - SELinux is fully disabled.

SELINUX=enforcing        #修改成 disabled

# SELINUXTYPE= type of policy in use. Possible values are:

#       targeted - Only targeted network daemons are protected.

#       strict - Full SELinux protection.

SELINUXTYPE=targeted

相关文章

  • SSL&SSH 版本漏洞升级

    一、升级SSL openssl 1.0.2n升级 yum install gcc pam-devel zlib-d...

  • CentOS6.5 OpenSSL 升级版本

    OpenSSL 升级版本 openssl-1.0.1g 以下版本存在严重的漏洞 --"心脏滴血",这一漏洞的正式名...

  • MySQL 5.7迁移升级8.0版本

    MySQL版本升级问题 由于OpenSSL等一些安全漏洞的原因,需要升级MySQL版本。原本MySQL 5.7.3...

  • 安全漏洞修复一:Ubuntu 升级 Openssl Openss

    扫描测试服务器漏洞时,发现几个openssh的漏洞,准备把openssh和openssl的版本都升级到最新版。升级...

  • springboot(gradle)版本升级

    今天线上服务器扫描漏洞,提示要升级spring 版本 意思就是低版本的spring框架有反射型文件下载漏洞,需要升...

  • centos7 openssh 版本升级

    centos7 openssh 版本升级 1. 准备备用远程登录 用户反馈 openssh 存在漏洞,需要升级,升...

  • CentOS6.5 OpenSSH5.3升级至7.3

    绿盟漏扫软件扫出CentOS6.5自带OpenSSH存在大量高危漏洞,该漏洞通过升级OpenSSH版本得以解决。 ...

  • Tomcat 简易升级方法

    由于tomcat版本经常会有漏洞,所以经常需要升级更新。 但是每次升级tomcat都需要把logs和webapps...

  • 升级openssl版本

    1 简介 根据安全扫描结果,由于自带的opensl的版本存在漏洞,所以需要升级openssl版本。但是由于机器数量...

  • Mac 升级/更新openSSL版本

    一、为什么要升级openSSL? 因为当前的版本太低的话有安全漏洞啊。 二、升级openSSL 首先,你可以查看你...

网友评论

      本文标题:SSL&SSH 版本漏洞升级

      本文链接:https://www.haomeiwen.com/subject/ivuehqtx.html