热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

openssh8.6+openssl1.1.1krpm包安装

安全加固,编译了openssh8.6和openssl1.1.1k,rpm包下载地址如下:https:hunt1574.lanzoui.comb02c4jbih密码:c2s1编译完成

安全加固,编译了openssh8.6和openssl 1.1.1k,rpm包下载地址如下:

https://hunt1574.lanzoui.com/b02c4jbih
密码:c2s1

编译完成ssh8.5,发现有ssh8.6,一起编译了8.6.
upgrd_ssh8.5_ssl.tar.gz
CRC32: 03abcca9
MD5: 8a8dcc96858e32e0590fc9558cde5006
SHA-1: 9b3bf7e75df8cc8177fbb9880ec54036b36316a7
SHA-256: a48a8edf741d2b54060792c01dd76505903b0663a912790e1510d3644fbe4969

upgrd_ssh8.6_ssl.tar.gz
CRC32: 30fba903
MD5: 8b17bf47f9007170f004da10b01bbbb6
SHA-1: 9c539d80584485784d67efd56eb2071620bc662b
SHA-256: c2dd1a47485c456aa0d3985becc8341bae4018d1be6224d2c3d9830f37e623bf

安装脚本:

#!/bin/bash
ssl_ver=`openssl version|awk ‘{print $1"-"$2}‘`
BackupDir=/tmp/sshd_backup_`date +%Y%m%d`
PatchLog=$BackupDir/ssh_ssl_upgrage.log

function _echo () {
??????? local info=$*
??????? echo -e "\e[1;33m ${info} \e[0m"? |tee -a $PatchLog
}

function runcheck()
{
??? if [ "`id -u`" -ne 0 ]
??? then
??????? echo -e "\033[31m"$0:this script must be run as root!" \033[0m"
??????? exit 1
??? elif [ "`uname -p`" !=? "x86_64" ]
??? then
??????? echo -e "\033[31m"$0:this script must be run on x86_64!" \033[0m"
??????? exit 1
??? else
?????? mkdir -p $BackupDir >>/dev/null
??? fi
}

#yum
function pkginstall()
{
??????? _echo "# `date +%F-%X` install base pkg......"
??? yum install libXt-devel imake libSM libICE zlib-devel pam-devel -y>> /dev/null && sleep 5
??????? _echo "# `date +%F-%X` install base pkg done."

}

#wget
function rpmdonw()
{

??? mkdir /tmp/updatessh >/dev/null
??? cd /tmp/updatessh
??? wget http://192.168.134.1/yum/ssh/upgrd_ssh8.6_ssl.tgz >> /dev/null && _echo "# `date +%F-%X` upgrd_ssh8.6_ssl.tgz download sucess."
??????? if [ $? -eq 0 ]
??? then
??????? tar -xzvf upgrd_ssh8.6_ssl.tgz
??? else
??????? echo -e "\033[31m"upgrd_ssh8.6_ssl.tgz download faild,pls check!" \033[0m"
??????? exit 1
??? fi
}

#OpenSSL
function install_openssl()
{
??? _echo "# `date +%F-%X` uninstall $ssl_ver......"
??? rpm -e `rpm -qa | grep openssl | grep -v libs` --nodeps

??? _echo "# `date +%F-%X` install openssl-1.1.1k......"
??? rpm -Uvh openssl* --nodeps
??? cp /etc/ld.so.conf /etc/ld.so.conf.bak
??? sed -i ‘/openssl/d‘ /etc/ld.so.conf
??? #sed -i ‘s/openssl-1.1.1h/openssl/g‘ /etc/ld.so.conf
??? echo "/usr/local/openssl/lib">> /etc/ld.so.conf
??? ldconfig
??? _echo "# `date +%F-%X` openssl-1.1.1k upgrade done......"
??? _echo "# `date +%F-%X` Curren version:"
??? openssl version|tee -a $PatchLog
}

#OpenSSH
function install_openssh()
{

??? _echo "------------------------------------------"
??? _echo "# `date +%F-%X` Stop sshd......"
??? systemctl stop sshd

??? _echo "# `date +%F-%X` backup /etc/pam.d/sshd......"
??? cp /etc/pam.d/sshd /tmp/sshd_backup_`date +%Y%m%d`

??? _echo "# `date +%F-%X` /etc/ssh/sshd_config......"
??? cp /etc/ssh/sshd_config /tmp/sshd_backup_`date +%Y%m%d`

??? _echo "# `date +%F-%X` uninstall openssh......"
??? rpm -e `rpm -qa | grep openssh` --nodeps

??? _echo "# `date +%F-%X` install openssh-8.6p1......"
??? rpm -Uvh openssh* --nodeps

??? _echo "# `date +%F-%X` chmod 600 /etc/ssh/*......"
??? chmod 600 /etc/ssh/*

??? _echo "# `date +%F-%X` recover /etc/pam.d/sshd......"
??? \cp /tmp/sshd_backup_`date +%Y%m%d`/sshd /etc/pam.d/sshd

??? _echo "# `date +%F-%X` recover /etc/ssh/sshd_config......"
??? \cp /tmp/sshd_backup_`date +%Y%m%d`/sshd_config /etc/ssh/sshd_config

??? _echo "# `date +%F-%X` restart sshd......"
??? systemctl restart sshd

??? _echo "# `date +%F-%X` openssh-8.6p1 upgrade done......"
??? _echo "# `date +%F-%X` Curren version:"
??? ssh -V|tee -a $PatchLog
??? _echo "# `date +%F-%X` openssh && openssl update sucess!"
}

rpmclear()
{
??? rm -rf? /tmp/updatessh/* >/dev/null && _echo "# `date +%F-%X` clear /tmp/updatessh/ done."
}

main()
{
? ?
??? runcheck
??? pkginstall
??? rpmdonw
??? install_openssl
??? install_openssh
??? rpmclear
}

main

执行过程:

[root@BJ-YZ-CRM-APP01 tmp]# sh ssh.sh
?# 2021-04-10-18:38:18 install base pkg......
?# 2021-04-10-18:38:38 install base pkg done.
--2021-04-10 18:38:38--? http://192.168.134.1/yum/ssh/upgrd_ssh8.6_ssl.tgz
Connecting to 192.168.134.1:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 6629813 (6.3M) [application/x-gzip]
Saving to: ‘upgrd_ssh8.6_ssl.tgz‘

100%[==============================================================================>] 6,629,813?? 10.1MB/s?? in 0.6s

2021-04-10 18:38:38 (10.1 MB/s) - ‘upgrd_ssh8.6_ssl.tgz‘ saved [6629813/6629813]

?# 2021-04-10-18:38:38 upgrd_ssh8.6_ssl.tgz download sucess.
openssh-8.6p1-1.el7.x86_64.rpm
openssh-askpass-8.6p1-1.el7.x86_64.rpm
openssh-askpass-gnome-8.6p1-1.el7.x86_64.rpm
openssh-clients-8.6p1-1.el7.x86_64.rpm
openssh-server-8.6p1-1.el7.x86_64.rpm
openssl-1.1.1k-1.el7.x86_64.rpm
openssl-devel-1.1.1k-1.el7.x86_64.rpm
?# 2021-04-10-18:38:38 uninstall OpenSSL-1.0.2k-fips......
?# 2021-04-10-18:38:43 install openssl-1.1.1k......
Preparing...????????????????????????? ################################# [100%]
Updating / installing...
?? 1:openssl-1.1.1k-1.el7???????????? ################################# [ 50%]
?? 2:openssl-devel-1.1.1k-1.el7?????? ################################# [100%]
?# 2021-04-10-18:38:51 openssl-1.1.1k upgrade done......
?# 2021-04-10-18:38:51 Curren version:
OpenSSL 1.1.1k? 25 Mar 2021
?------------------------------------------
?# 2021-04-10-18:38:51 Stop sshd......
?# 2021-04-10-18:38:51 backup /etc/pam.d/sshd......
?# 2021-04-10-18:38:51 /etc/ssh/sshd_config......
?# 2021-04-10-18:38:51 uninstall openssh......
warning: /etc/ssh/ssh_config saved as /etc/ssh/ssh_config.rpmsave
warning: file /usr/lib/systemd/system/sshd.service: remove failed: No such file or directory
warning: /etc/ssh/sshd_config saved as /etc/ssh/sshd_config.rpmsave
warning: /etc/ssh/moduli saved as /etc/ssh/moduli.rpmsave
?# 2021-04-10-18:38:52 install openssh-8.6p1......
Preparing...????????????????????????? ################################# [100%]
Updating / installing...
?? 1:openssh-8.6p1-1.el7????????????? ################################# [ 20%]
?? 2:openssh-askpass-8.6p1-1.el7????? ################################# [ 40%]
?? 3:openssh-askpass-gnome-8.6p1-1.el7################################# [ 60%]
?? 4:openssh-clients-8.6p1-1.el7????? ################################# [ 80%]
?? 5:openssh-server-8.6p1-1.el7?????? ################################# [100%]
?# 2021-04-10-18:38:53 chmod 600 /etc/ssh/*......
?# 2021-04-10-18:38:53 recover /etc/pam.d/sshd......
?# 2021-04-10-18:38:53 recover /etc/ssh/sshd_config......
?# 2021-04-10-18:38:53 restart sshd......
?# 2021-04-10-18:38:53 openssh-8.6p1 upgrade done......
?# 2021-04-10-18:38:53 Curren version:
OpenSSH_8.6p1, OpenSSL 1.1.1k? 25 Mar 2021
?# 2021-04-10-18:38:53 openssh && openssl update sucess!
?# 2021-04-10-18:38:53 clear /tmp/updatessh/ done.

检查版本

[root@BJ-YZ-CRM-APP01 tmp]# ssh -V
OpenSSH_8.6p1, OpenSSL 1.1.1k? 25 Mar 2021
[root@BJ-YZ-CRM-APP01 tmp]# openssl version
OpenSSL 1.1.1k? 25 Mar 2021






推荐阅读
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Java验证码——kaptcha的使用配置及样式
    本文介绍了如何使用kaptcha库来实现Java验证码的配置和样式设置,包括pom.xml的依赖配置和web.xml中servlet的配置。 ... [详细]
  • 高质量SQL书写的30条建议
    本文提供了30条关于优化SQL的建议,包括避免使用select *,使用具体字段,以及使用limit 1等。这些建议是基于实际开发经验总结出来的,旨在帮助读者优化SQL查询。 ... [详细]
  • 本文介绍了指针的概念以及在函数调用时使用指针作为参数的情况。指针存放的是变量的地址,通过指针可以修改指针所指的变量的值。然而,如果想要修改指针的指向,就需要使用指针的引用。文章还通过一个简单的示例代码解释了指针的引用的使用方法,并思考了在修改指针的指向后,取指针的输出结果。 ... [详细]
  • 在project.properties添加#Projecttarget.targetandroid-19android.library.reference.1..Sliding ... [详细]
  • 猜字母游戏
    猜字母游戏猜字母游戏——设计数据结构猜字母游戏——设计程序结构猜字母游戏——实现字母生成方法猜字母游戏——实现字母检测方法猜字母游戏——实现主方法1猜字母游戏——设计数据结构1.1 ... [详细]
  • 本文介绍了一种解析GRE报文长度的方法,通过分析GRE报文头中的标志位来计算报文长度。具体实现步骤包括获取GRE报文头指针、提取标志位、计算报文长度等。该方法可以帮助用户准确地获取GRE报文的长度信息。 ... [详细]
  • centos6.8 下nginx1.10 安装 ... [详细]
  • 初识java关于JDK、JRE、JVM 了解一下 ... [详细]
  • 如何搭建服务器环境php(2023年最新解答)
    导读:本篇文章编程笔记来给大家介绍有关如何搭建服务器环境php的相关内容,希望对大家有所帮助,一起来看看吧。本文目录一览:1、怎么搭建p ... [详细]
  • centos php部署到nginx 404_NodeJS项目部署到阿里云ECS服务器全程详解
    本文转载自:http:www.kovli.com20170919ecs-deploy作者:Kovli本文详细介绍如何部署NodeJS项目到阿里云ECS上, ... [详细]
  • 基于SSL的mysql服务器的主从架构实现说明:本文选用172.16.22.1作为主服务器,172.16.22.3作为从服务器从服务器的mysql软件版 ... [详细]
author-avatar
品花人生1
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有