版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 Linux 7.0 SSH 版本升级实施技术方案 一、前言在项目实施、运维过程中,经常会通过漏洞扫描工具检查发现Open SSH、Open SSL存在高危漏洞,如OpenSSL“心脏出血”漏洞,利用该漏洞,黑客可以获取约30%的https开头网址的用户登录账号密码,其中包括购物、网银、社交、门户等类型的知名网站等。以及OpenSSH漏洞,如“OpenSSH远程代码执行漏洞CVE-2016-10009”, sshd服务可以利用转发的agent-socket文件,欺骗本机的ssh-agent来加载一个恶意的PKCS#11模块,从而可以远程执行代码,黑客利用漏洞实现远程命令执行,严重情况下可能会导
2、致数据泄露。通过项目中进行实施总结,对Linux 7.0以上OpenSSH、OpenSSL版本升级过程进行整理,以减少小伙伴SSH版本升级失败进行“避坑“。二、实施准备1.升级规划由于主机运行业务系统的重要性,升级前检查主机Linux操作系统版本,搭建测试环境进行验证,不可盲目操作,以防导致业务系统不可访问。同时在升级时,要考虑回退方案,开启Telnet服务,确保主机可管理。2.环境检查检查Linux版本信息检查Telnet服务是否安装,如没有安装,需准备操作系统ISO介质文件进行安装。3.介质准备Open SSH官方网站安装包下载:登录/portable.html,下载最新版open ssh
3、安装包。Open SSL官方网站安装包下载:本文以openssh-7.9p1、openssl-1.0.2n版本升级为例进行介绍。ssh 登录主机,拷贝Linux 7.0 ISO、openssh-7.9p1.tar.gz、openssl-1.0.2n.tar.gz安装介质到需要安装的机器。cd /tmp4.搭建本地yum源1)、mount ISO镜像文件mkdir /macmount -o loop /tmp/rhel-server-7.0-x86_64-dvd.iso /mac2)、配置yum文件cd /etc/yum.repos.d/vi base.repo内容如下:basename=loc
4、al yumbaseurl=file:/macgpgcheck=1gpgkey=file:/etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release3)、检查yum 配置是否正确yum list5.安装telnet服务安装Telnet服务,防止ssh更新时网络断开无法连接:1)、安装telnet-server yum -y install telnet-server.x86_642)、 安装xinetdyum install xinetd.x86_643)、关闭防火墙systemctl status firewalld.servicesystemctl stop f
5、irewalld.servicesystemctl disable telnet.socket4)、启动服务systemctl start telnet.socket /启动telnet服务systemctl status telnet.socket /查看服务状态#ss -tnlp | grep 23 /查看侦听端口5)、安装完成后,将xinetd服务加入开机自启动:systemctl enable xinetd.service将telnet服务加入开机自启动:systemctl enable telnet.socket6)、Telnet 远程登录测试三、实施步骤1、部署配置Open SSL
6、安装包1)安装openssl 依赖包yum install perl gcc2)解压openssl包cd /tmptar -zxvf openssl-1.0.2n.tar.gz3)安装opensslcd openssl-1.0.2n./config sharedmakemake install4)配置SSLmv -f /usr/bin/openssl /usr/bin/openssl.OFFmv -f /usr/include/openssl /usr/include/openssl.OFFln -s /usr/local/ssl/bin/openssl /usr/bin/opensslln
7、-s /usr/local/ssl/include/openssl /usr/include/opensslecho /usr/local/ssl/lib /etc/ld.so.conf/sbin/ldconfig -v/sbin/ldconfigopenssl version -a /tmp/ssh.log5)验证ssl 最新版本OpenSSL 1.0.2nopensslversion2、部署配置Open SSH安装包1)解压介质,安装依赖包cd /tmptar -zxvf openssh-7.9p1.tar.gzyum install -y pam* zlib*2)配置opensshcd
8、openssh-7.9p1./configure -prefix=/usr -sysconfdir=/etc/ssh -with-ssl-dir=/usr/local/ssl -with-md5-passwords -mandir=/usr/share/man -with-pam=enable3)删除原ssh信息rm -rf /etc/ssh/*4)编译文件makemake install5)SSH参数配置ssh -V /tmp/ssh.logrm -rf /etc/init.d/sshdcp -p /tmp/openssh-7.9p1/contrib/redhat/sshd.init /et
9、c/init.d/sshdcp -p /tmp/openssh-7.9p1/contrib/redhat/sshd.pam /etc/pam.d/sshd.pamchmod +x /etc/init.d/sshdchkconfig -add sshdsystemctl enable sshd.serviceecho X11Forwarding yes /etc/ssh/sshd_configsed -i s/#PermitRootLogin prohibit-password/PermitRootLogin yes/g /etc/ssh/sshd_configsed -i s/#UsePAM no/UsePAM yes/g /etc/ssh/sshd_configservice sshd restartsed -ie /u
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年河源市人民医院医护人员招聘笔试参考试题及答案详解
- 分级护理制度相关知识考核试题及答案
- 2026年郑州铁路局西安中心医院医护人员招聘笔试备考题库及答案详解
- 2026年罗湖区人民医院春风院区医护人员招聘考试备考题库及答案详解
- 2026年中国人民解放军第三二二医院医护人员招聘考试参考试题及答案详解
- 2026年上海市第六人民医院医护人员招聘考试参考试题及答案详解
- 2026年中国医科大学第一附属医院医护人员招聘笔试参考题库及答案详解
- 2026年湘潭市第一人民医院医护人员招聘笔试参考试题及答案详解
- 2026年齐齐哈尔市中医医院医护人员招聘笔试备考题库及答案详解
- 2026年山西晋城无烟煤矿业集团有限责任公司总医院医护人员招聘考试参考题库及答案详解
- 高考化学主观题重点突破策略
- 试件留置方案和试验计划
- 2026江苏苏州市健康养老产业发展集团有限公司下属子公司招聘44人(第一批)笔试历年典型考点题库附带答案详解
- T∕HNCJ 0003-2026 城镇供水管网分区计量漏损控制技术标准
- 生产计划与调度工具产能需求预测版
- 医药经销商现场审计制度
- 【小学】【纪律主题】班会:-碎嘴子的代价【课件】
- 物业管理安全生产检查自查表样例
- 电力5G通信模组测试规范
- (2025版)微针点阵射频临床应用专家共识
- 2025年注册会计师公司战略与风险管理试题测试题及答案
评论
0/150
提交评论