openssh漏洞升级版本文档.docxVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

Openssh升级步骤:

参考地址:.361/openssh-schnorr/3930.html

一、确定telnet能连接到服务器,如果不能连接,需要安装telnet服务器

#yuminstal1telnettelnet-serverpam-devel-y

#sed-i*s/yes/no/g1/etc/xinetd.d/telnetservicexinetdrestart

#mv/etc/securetty/etc/securetty.bak

二、启用telnet和配置登陆

#servicexinetdrestart

#vim/etc/xinetd.d/telnet

修改disable =no

#mv/etc/securetty/etc/securetty.bak 后面需要改名回来

防火墙增力口:-Ainput-mstate--stateNEW-mtcp-ptcp--dport22-jACCEPT此时,telnet连接到服务器

三.程序升级

l.openssl包的安装

#

#./config-fPlCthreadssharedmakemaketestmakeinstal1

3?#mv/usr/bin/openssl/usr/bin/openssl.OFF

#mv/usr/include/openssl/usr/include/openssl.OFF

//该步骤可能提示无文件,忽略即可

#In-s/usr/local/ssl/bin/openssl/usr/bin/openssl

#1n-s/usr/local/ssl/include/openssl/usr/include/openssl

//移走原先系统自带的openssl,将自己编译产生的新文件进行链接

注:不能卸载原openssl包,否则会影响系统的ssl加密库文件,除非你可以做两个软连接libcryto和libsslo

配置文件搜索路径:

#chmod755

#/sbin/ldconfig-vopensslversion-a

I

OpenSSL1.0.114Mar2012

bui1ton:FriMar1617:14:50CST2012

platform:1inux-x86_64

options:bn(64,64)rc4(16x,int)des(idx,cisc,16,int)idea(int)blowfish(idx)

compiler:gcc-fPIC-DOPENSSL_PIC-DZLIB-DOPENSSL_THREADS-D_REENTRANT-DDSO_DLFCN-DHAVE_DLFCN_H-Wa,--noexecstack-rn64-DL_ENDIAN-DTERMIO-03-wall-DOPENSSL_IA32_SSE2-DOPENSSL_BN_ASM_MONT-DOPENSSL_BN_ASM_MONT5-DOPENSSL_BN_ASM_GF2m-DSHA1_ASM-DSHA256_ASM-DSHA512_ASM-DMD5_ASM-DAES_ASM-DVPAES_ASM-DBSAES_ASM-DWHIRLPOOL_ASM-DGHASH_ASM

OPENSSLDIR:/usr/local/ssl

2、卸载原openssh包

备份启动脚本

#cp/etc/init.d/sshd/root//sbin/servicesshdstop

停止SSHD服务

卸载系统里原有Openssh

#rpm-qagrepopenssh〃查询系统原安装的openssh包,全部卸载。

#rpm-eopenssh-nodeps

#rpm-eopcnssh-server-nodeps

#rpm-eopenssh-clients-nodeps

#rpm-eopenssh-askpass

或rpm-e-nodepsrpm-qagrepopenssh

3、解压安装zlib包

#tar-zxvfzlib-1.2.11.tar.gzcdzlib-l.2.11,/configuremakemakeinstall

〃首先安装zlib库,否则会报zlib.c错误无法进行

4、升级openssh包

先将将/etc/ssh的文件夹备份:

#mv/etc/ssh/etc/sshbaktar-zxvfopenssh-

您可能关注的文档

文档评论(0)

183****0706 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6022143242000004

1亿VIP精品文档

相关文档