openssh升级及降级(原版本7.4,现在升级到8.5)
1.场景:服务器做了安全扫描后,发现openssh版本漏洞多,需要升级处理
2.openssh升级操作
ssh -V查看当前版本
在这里使用脚本升级(前提:你的网络是可以连接外网的)
yum -y install gcc
写个update.sh的文件,直接bash搞起
ssh -V查看版本有没有升级
说明:
文件解压后,有rpm包,不能强行rpm -ivh这种覆盖式安装,这样会导致sshd服务起不来,要是这么做了,解决方案如下:
1.卸载openssh,命令就是这个yum -y remove openssh-当前版本(8.5p)
2.yum库指向本地的源
3.重新安装openssh,yum -y install openssh,openssh-server openssh-clients(这三个包)
4.启动这个服务systemctl restart sshd
5.执行上面的脚本更新版本
6.重新启动这个服务systemctl restart sshd
7.修改配置文件/etc/ssh/sshd_config(按照需求改它的配置文件)
8.重新启动这个服务systemctl restart sshd
网友评论