1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          telnet遠程管理主機升級OpenSSH版本

          來源:互聯網轉載 時間:2023-09-10 15:22:01

          目錄

          一.OpenSSH是什么?

          二.升級OpenSSH版本至8.4

          1.環境介紹

          2.檢查是否安裝telnet

          3.安裝telnet服務?

          4.啟動telnet服務?

          5.安全文件關閉或者修改(否則root無法telnet登錄)

          6.安裝依賴包

          7.備份原有SSH服務版本

          8.下載OpenSSH升級所需安裝包

          9.刪除現有的安裝SSH的相關軟件包

          10.上傳并解壓安裝壓縮包

          11.查看SSH命令的執行路徑

          12.復制源碼解壓路徑的開機啟動腳本

          13.修改開機啟動文件

          14.修改配置文件,允許root用戶通過ssh遠程登錄?

          15.復制文件到/usr/local/bin/下,增加執行權限

          16.啟動sshd服務并驗證更新是否成功


          一.OpenSSH是什么?

          OpenSSH 是?SSH?(Secure?SHell) 協議的免費開源實現。SSH協議族可以用來進行遠程控制, 或在計算機之間傳送文件。而實現此功能的傳統方式,如telnet(終端仿真協議)、 rcp ftp、 rlogin、rsh都是極為不安全的,并且會使用明文傳送密碼。OpenSSH提供了服務端后臺程序和客戶端工具,用來加密遠程控件和文件傳輸過程中的數據,并由此來代替原來的類似服務。

          SSH協議有兩個版本:v1:基于CRC-32 做MAC,不安全; (一般用于實現主機認證)v2:基于協議協商選擇雙方都支持的最安全的MAC機制基于DH做密鑰交換,基于RSA或DSA實現身份認證,從而實現無需輸入賬號面膜客戶端通過檢查服務器端的主機秘鑰來判斷是否能夠繼續通信; 認證方式:1、基于口令的認證2、基于密鑰的認證

          為什么要使用OpenSSH:

          ????由于傳統的telnet、rcp ftp等工具是明文傳輸數據的,對數據安全性存在很大的安全隱患,而OpenSSH可以對傳輸的數據進行加密從而大大提高了數據的安全性

          二.升級OpenSSH版本至8.4

          1.環境介紹

          升級版本原因:OpenSSH有嚴重漏洞,因此要升級到最新版本

          ssh -V #查看當前版本systemctl stop firewalld setenforce 0 #關閉防火墻

          為了防止升級安裝失敗,無法使用ssh做遠程連接,因此先安裝telnet預防

          2.檢查是否安裝telnet

          rpm -q telnet-server #telnet服務端 rpm -q telnet #telnet客戶端

          3.安裝telnet服務?

          yum install telnet-server -y yum install telnet -y或者 yum install telnet* -y

          4.啟動telnet服務?

          systemctl enable telnet.socket systemctl start telnet.socket

          5.安全文件關閉或者修改(否則root無法telnet登錄)

          默認情況下,系統是不允許root用戶telnet遠程登陸的,如果要使用root用戶直接登錄,需設置以下內容?;蛘呖梢蕴砑右粋€可以登錄的用戶,登錄并su到root用戶

          mv /etc/securetty /etc/securetty.bak或者 echo 'pts/0' >>/etc/securetty echo 'pts/1' >>/etc/securetty

          6.安裝依賴包

          yum -y install zlib*yum -y install pam-*yum -y install gccyum -y install openssl-devel

          7.備份原有SSH服務版本

          mv /etc/ssh /etc/ssh.bak mv /usr/bin/ssh /usr/bin/ssh.bak mv /usr/sbin/sshd /usr/sbin/sshd.bak

          8.下載OpenSSH升級所需安裝包

          官方下載地址:Index of /pub/OpenBSD/OpenSSH/portable/

          9.刪除現有的安裝SSH的相關軟件包

          rpm -e `rpm -qa | grep openssh` --nodeps

          10.上傳并解壓安裝壓縮包

          #切換目錄,上傳壓縮包 cd /opt rz -E#解壓 tar -zxvf openssh-8.9p1.tar.gz#編譯安裝 cd openssh-8.9p1 ./configure --sysconfdir=/etc/ssh#安裝 make && make install

          11.查看SSH命令的執行路徑

          which sshd

          12.復制源碼解壓路徑的開機啟動腳本

          cp /opt/openssh-8.9p1/contrib/redhat/sshd.init /etc/init.d/sshd

          13.修改開機啟動文件

          sed -i '25cSSHD=/usr/local/sbin/sshd' /etc/init.d/sshd sed -i '41c/usr/local/bin/ssh-keygen -A' /etc/init.d/sshd

          14.修改配置文件,允許root用戶通過ssh遠程登錄?

          sed -i "/#PermitRootLogin prohibit-password/c\PermitRootLogin yes" /etc/ssh/sshd_config

          15.復制文件到/usr/local/bin/下,增加執行權限

          cp /opt/openssh-8.9p1/contrib/ssh-copy-id /usr/local/bin/ chmod +x /opt/openssh-8.9p1/contrib/ssh-copy-id

          16.啟動sshd服務并驗證更新是否成功

          #啟動 service sshd start#查看版本號 ssh -V

          網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...

          在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...

          在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...

          怎樣用ICQ?ICQ(“iseekyou”)是世界上最流行的聊天工具,在線尋呼機。這是一個新的和用戶友好的通信程序。它支持在互聯網上聊天、發送信息和文件。有了新版ICQ,您可以查看、搜索和打印消息歷史,設置隨機聊天,使用各種方式查找和添加其他用戶,獲得更詳細的用戶信息,接收好友生日并提前通知大家自己的生日,創建自己的ICQ主頁,當您在線時,其他人可以訪問您的主頁,使用賀卡和語音郵件電子郵件和其他I...

          QQ炫舞里如何在離婚之后消除伴侶記錄?離婚后可以改名消除合作伙伴記錄是的,下一個將顯示為第一個合作伙伴。但是,如果再婚后改名,前伴侶 的名稱將被刪除,但當前的合作伙伴仍將顯示為第二個。直播伴侶分辨率能手動修改嗎?live companion的分辨率可以手動修改。1.首先雙擊電腦桌面上的抖音短視頻,啟動程序,進入主界面。2.單擊 "更多 "選項,并從下拉菜單中選擇分辨率設置。3.在彈出的分辨率設置對...

          大興區工業開發區的郵編是多少?你是說大興經濟技術開發區吧?在亦莊開發區,郵編是100176。北京各區各地的郵編?東城區的郵政編碼是: 10萬東城區100000西城區100000朝陽區100000豐臺區100000石景山區100000海淀區100000門頭溝區102300房山區102400通州區101100順義區101300昌平區102200大興區102600懷柔區101400平谷區101200密云...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>