openssh8.6+openssl1.1.1krpm包安装
作者:品花人生1 | 来源:互联网 | 2023-10-12 13:43
安全加固,编译了openssh8.6和openssl1.1.1k,rpm包下载地址如下:https:hunt1574.lanzoui.comb02c4jbih密码:c2s1编译完成
安全加固,编译了openssh8.6和openssl 1.1.1k,rpm包下载地址如下: https://hunt1574.lanzoui.com/b02c4jbih 密码:c2s1 编译完成ssh8.5,发现有ssh8.6,一起编译了8.6. upgrd_ssh8.5_ssl.tar.gz CRC32: 03abcca9 MD5: 8a8dcc96858e32e0590fc9558cde5006 SHA-1: 9b3bf7e75df8cc8177fbb9880ec54036b36316a7 SHA-256: a48a8edf741d2b54060792c01dd76505903b0663a912790e1510d3644fbe4969 upgrd_ssh8.6_ssl.tar.gz CRC32: 30fba903 MD5: 8b17bf47f9007170f004da10b01bbbb6 SHA-1: 9c539d80584485784d67efd56eb2071620bc662b SHA-256: c2dd1a47485c456aa0d3985becc8341bae4018d1be6224d2c3d9830f37e623bf 安装脚本: #!/bin/bash ssl_ver=`openssl version|awk ‘{print $1"-"$2}‘` BackupDir=/tmp/sshd_backup_`date +%Y%m%d` PatchLog=$BackupDir/ssh_ssl_upgrage.log function _echo () { ??????? local info=$* ??????? echo -e "\e[1;33m ${info} \e[0m"? |tee -a $PatchLog } function runcheck() { ??? if [ "`id -u`" -ne 0 ] ??? then ??????? echo -e "\033[31m"$0:this script must be run as root!" \033[0m" ??????? exit 1 ??? elif [ "`uname -p`" !=? "x86_64" ] ??? then ??????? echo -e "\033[31m"$0:this script must be run on x86_64!" \033[0m" ??????? exit 1 ??? else ?????? mkdir -p $BackupDir >>/dev/null ??? fi } #yum function pkginstall() { ??????? _echo "# `date +%F-%X` install base pkg......" ??? yum install libXt-devel imake libSM libICE zlib-devel pam-devel -y>> /dev/null && sleep 5 ??????? _echo "# `date +%F-%X` install base pkg done." } #wget function rpmdonw() { ??? mkdir /tmp/updatessh >/dev/null ??? cd /tmp/updatessh ??? wget http://192.168.134.1/yum/ssh/upgrd_ssh8.6_ssl.tgz >> /dev/null && _echo "# `date +%F-%X` upgrd_ssh8.6_ssl.tgz download sucess." ??????? if [ $? -eq 0 ] ??? then ??????? tar -xzvf upgrd_ssh8.6_ssl.tgz ??? else ??????? echo -e "\033[31m"upgrd_ssh8.6_ssl.tgz download faild,pls check!" \033[0m" ??????? exit 1 ??? fi } #OpenSSL function install_openssl() { ??? _echo "# `date +%F-%X` uninstall $ssl_ver......" ??? rpm -e `rpm -qa | grep openssl | grep -v libs` --nodeps ??? _echo "# `date +%F-%X` install openssl-1.1.1k......" ??? rpm -Uvh openssl* --nodeps ??? cp /etc/ld.so.conf /etc/ld.so.conf.bak ??? sed -i ‘/openssl/d‘ /etc/ld.so.conf ??? #sed -i ‘s/openssl-1.1.1h/openssl/g‘ /etc/ld.so.conf ??? echo "/usr/local/openssl/lib">> /etc/ld.so.conf ??? ldconfig ??? _echo "# `date +%F-%X` openssl-1.1.1k upgrade done......" ??? _echo "# `date +%F-%X` Curren version:" ??? openssl version|tee -a $PatchLog } #OpenSSH function install_openssh() { ??? _echo "------------------------------------------" ??? _echo "# `date +%F-%X` Stop sshd......" ??? systemctl stop sshd ??? _echo "# `date +%F-%X` backup /etc/pam.d/sshd......" ??? cp /etc/pam.d/sshd /tmp/sshd_backup_`date +%Y%m%d` ??? _echo "# `date +%F-%X` /etc/ssh/sshd_config......" ??? cp /etc/ssh/sshd_config /tmp/sshd_backup_`date +%Y%m%d` ??? _echo "# `date +%F-%X` uninstall openssh......" ??? rpm -e `rpm -qa | grep openssh` --nodeps ??? _echo "# `date +%F-%X` install openssh-8.6p1......" ??? rpm -Uvh openssh* --nodeps ??? _echo "# `date +%F-%X` chmod 600 /etc/ssh/*......" ??? chmod 600 /etc/ssh/* ??? _echo "# `date +%F-%X` recover /etc/pam.d/sshd......" ??? \cp /tmp/sshd_backup_`date +%Y%m%d`/sshd /etc/pam.d/sshd ??? _echo "# `date +%F-%X` recover /etc/ssh/sshd_config......" ??? \cp /tmp/sshd_backup_`date +%Y%m%d`/sshd_config /etc/ssh/sshd_config ??? _echo "# `date +%F-%X` restart sshd......" ??? systemctl restart sshd ??? _echo "# `date +%F-%X` openssh-8.6p1 upgrade done......" ??? _echo "# `date +%F-%X` Curren version:" ??? ssh -V|tee -a $PatchLog ??? _echo "# `date +%F-%X` openssh && openssl update sucess!" } rpmclear() { ??? rm -rf? /tmp/updatessh/* >/dev/null && _echo "# `date +%F-%X` clear /tmp/updatessh/ done." } main() { ? ? ??? runcheck ??? pkginstall ??? rpmdonw ??? install_openssl ??? install_openssh ??? rpmclear } main 执行过程: [root@BJ-YZ-CRM-APP01 tmp]# sh ssh.sh ?# 2021-04-10-18:38:18 install base pkg...... ?# 2021-04-10-18:38:38 install base pkg done. --2021-04-10 18:38:38--? http://192.168.134.1/yum/ssh/upgrd_ssh8.6_ssl.tgz Connecting to 192.168.134.1:80... connected. HTTP request sent, awaiting response... 200 OK Length: 6629813 (6.3M) [application/x-gzip] Saving to: ‘upgrd_ssh8.6_ssl.tgz‘ 100%[==============================================================================>] 6,629,813?? 10.1MB/s?? in 0.6s 2021-04-10 18:38:38 (10.1 MB/s) - ‘upgrd_ssh8.6_ssl.tgz‘ saved [6629813/6629813] ?# 2021-04-10-18:38:38 upgrd_ssh8.6_ssl.tgz download sucess. openssh-8.6p1-1.el7.x86_64.rpm openssh-askpass-8.6p1-1.el7.x86_64.rpm openssh-askpass-gnome-8.6p1-1.el7.x86_64.rpm openssh-clients-8.6p1-1.el7.x86_64.rpm openssh-server-8.6p1-1.el7.x86_64.rpm openssl-1.1.1k-1.el7.x86_64.rpm openssl-devel-1.1.1k-1.el7.x86_64.rpm ?# 2021-04-10-18:38:38 uninstall OpenSSL-1.0.2k-fips...... ?# 2021-04-10-18:38:43 install openssl-1.1.1k...... Preparing...????????????????????????? ################################# [100%] Updating / installing... ?? 1:openssl-1.1.1k-1.el7???????????? ################################# [ 50%] ?? 2:openssl-devel-1.1.1k-1.el7?????? ################################# [100%] ?# 2021-04-10-18:38:51 openssl-1.1.1k upgrade done...... ?# 2021-04-10-18:38:51 Curren version: OpenSSL 1.1.1k? 25 Mar 2021 ?------------------------------------------ ?# 2021-04-10-18:38:51 Stop sshd...... ?# 2021-04-10-18:38:51 backup /etc/pam.d/sshd...... ?# 2021-04-10-18:38:51 /etc/ssh/sshd_config...... ?# 2021-04-10-18:38:51 uninstall openssh...... warning: /etc/ssh/ssh_config saved as /etc/ssh/ssh_config.rpmsave warning: file /usr/lib/systemd/system/sshd.service: remove failed: No such file or directory warning: /etc/ssh/sshd_config saved as /etc/ssh/sshd_config.rpmsave warning: /etc/ssh/moduli saved as /etc/ssh/moduli.rpmsave ?# 2021-04-10-18:38:52 install openssh-8.6p1...... Preparing...????????????????????????? ################################# [100%] Updating / installing... ?? 1:openssh-8.6p1-1.el7????????????? ################################# [ 20%] ?? 2:openssh-askpass-8.6p1-1.el7????? ################################# [ 40%] ?? 3:openssh-askpass-gnome-8.6p1-1.el7################################# [ 60%] ?? 4:openssh-clients-8.6p1-1.el7????? ################################# [ 80%] ?? 5:openssh-server-8.6p1-1.el7?????? ################################# [100%] ?# 2021-04-10-18:38:53 chmod 600 /etc/ssh/*...... ?# 2021-04-10-18:38:53 recover /etc/pam.d/sshd...... ?# 2021-04-10-18:38:53 recover /etc/ssh/sshd_config...... ?# 2021-04-10-18:38:53 restart sshd...... ?# 2021-04-10-18:38:53 openssh-8.6p1 upgrade done...... ?# 2021-04-10-18:38:53 Curren version: OpenSSH_8.6p1, OpenSSL 1.1.1k? 25 Mar 2021 ?# 2021-04-10-18:38:53 openssh && openssl update sucess! ?# 2021-04-10-18:38:53 clear /tmp/updatessh/ done. 检查版本 [root@BJ-YZ-CRM-APP01 tmp]# ssh -V OpenSSH_8.6p1, OpenSSL 1.1.1k? 25 Mar 2021 [root@BJ-YZ-CRM-APP01 tmp]# openssl version OpenSSL 1.1.1k? 25 Mar 2021
推荐阅读
本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ...
[详细]
蜡笔小新 2024-12-28 12:07:46
本文总结了2018年的关键成就,包括职业变动、购车、考取驾照等重要事件,并分享了读书、工作、家庭和朋友方面的感悟。同时,展望2019年,制定了健康、软实力提升和技术学习的具体目标。 ...
[详细]
蜡笔小新 2024-12-28 09:10:26
在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ...
[详细]
蜡笔小新 2024-12-28 08:20:07
本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ...
[详细]
蜡笔小新 2024-12-27 19:31:05
本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ...
[详细]
蜡笔小新 2024-12-27 16:33:32
本文介绍了如何通过配置路由的 meta 字段,确保 Vue 2 项目中的导航栏在页面刷新或内部按钮跳转时,始终保持正确的 active 样式。具体实现方法包括设置路由的 meta 属性,并在 HTML 模板中动态绑定类名。 ...
[详细]
蜡笔小新 2024-12-28 13:45:20
本文探讨了如何通过最小生成树(MST)来计算严格次小生成树。在处理过程中,需特别注意所有边权重相等的情况,以避免错误。我们首先构建最小生成树,然后枚举每条非树边,检查其是否能形成更优的次小生成树。 ...
[详细]
蜡笔小新 2024-12-28 13:42:43
QUIC(Quick UDP Internet Connections)是谷歌开发的一种旨在提高网络性能和安全性的传输层协议。它基于UDP,并结合了TLS级别的安全性,提供了更高效、更可靠的互联网通信方式。 ...
[详细]
蜡笔小新 2024-12-28 12:33:18
2023 ARM嵌入式系统全国技术巡讲旨在分享ARM公司在半导体知识产权(IP)领域的最新进展。作为全球领先的IP提供商,ARM在嵌入式处理器市场占据主导地位,其产品广泛应用于90%以上的嵌入式设备中。此次巡讲将邀请来自ARM、飞思卡尔以及华清远见教育集团的行业专家,共同探讨当前嵌入式系统的前沿技术和应用。 ...
[详细]
蜡笔小新 2024-12-28 11:58:48
尽管商业智能(BI)工具在中国的普及程度尚不及国际市场,但近年来,随着本土企业的持续创新和市场推广,国内主流BI工具正逐渐崭露头角。面对国际品牌如Tableau的强大竞争,国内BI工具通过不断优化产品和技术,赢得了越来越多用户的认可。 ...
[详细]
蜡笔小新 2024-12-28 11:12:44
本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ...
[详细]
蜡笔小新 2024-12-28 11:00:33
本文介绍如何在应用程序中使用文本输入框创建密码输入框,并通过设置掩码来隐藏用户输入的内容。我们将详细解释代码实现,并提供专业的补充说明。 ...
[详细]
蜡笔小新 2024-12-27 02:22:09
本文介绍如何通过SQL查询从JDE(JD Edwards)系统中提取所有字典数据,涵盖关键表的关联和字段选择。具体包括F0004和F0005系列表的数据提取方法。 ...
[详细]
蜡笔小新 2024-12-26 21:04:46
本文详细介绍了如何通过命令行启动MySQL服务,包括打开命令提示符窗口、进入MySQL的bin目录、输入正确的连接命令以及注意事项。文中还提供了更多相关命令的资源链接。 ...
[详细]
蜡笔小新 2024-12-26 20:16:36
本文介绍如何使用 NSTimer 实现倒计时功能,详细讲解了初始化方法、参数配置以及具体实现步骤。通过示例代码展示如何创建和管理定时器,确保在指定时间间隔内执行特定任务。 ...
[详细]
蜡笔小新 2024-12-26 19:08:19