当前位置: 首页 > news >正文

郴州网站建设公司百度收录怎么查询

郴州网站建设公司,百度收录怎么查询,专业网站制作哪里好,去视频网站做编辑器需求 Centos9系统升级OpenSSH和OpenSSL OpenSSH升级为openssh-9.8p1 OpenSSL默认为OpenSSL-3.2.2(根据需求进行升级) 将源码包编译为rpm包 查看OpenSSH和OpenSSL版本 ssh -V下载源码包并上传到服务器 openssh最新版本下载地址 wget https://cdn.openb…

需求

Centos9系统升级OpenSSH和OpenSSL

OpenSSH升级为openssh-9.8p1

OpenSSL默认为OpenSSL-3.2.2(根据需求进行升级)

将源码包编译为rpm包

查看OpenSSH和OpenSSL版本

ssh -V

image-20241206194933513

下载源码包并上传到服务器

openssh最新版本下载地址

wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz

OpenSSL下载地址

wget https://github.com/openssl/openssl/releases/download/openssl-3.2.3/openssl-3.2.3.tar.gz

编译工具下载配置

https://gitee.com/boforest/boforest/raw/master/OpenSSH/openssh-rpms-main.zip
unzip openssh-rpms-main.zip
cd openssh-rpms-main/

compile.sh:编译脚本

el5、el6、el7:对应CentOS5、6、7三个系统,编译相关的参数由SPECS目录下的openssh.spec控制。

编译好的rpm包放在RPMS目录下

pullsrc.sh:openssh相关源码下载脚本

version.env:定义了openssh及openssl源码的版本信息

CentOS Stream release 9 可以使用 el7 的版本编译

修改OpenSSL版本

$ pwd
/opt/openssh-rpms-main
$ vim version.env
image-20241206200639471

将下载的源码包放到downloads目录

$ pwd
/opt/openssh-rpms-main/downloads
$ ls
openssh-9.8p1.tar.gz  openssl-3.2.3.tar.gz  x11-ssh-askpass-1.2.4.1.tar.gz

修改openssh.spec文件

vim el7/SPECS/openssh.spec
image-20241206201242434
install -m755 contrib/ssh-copy-id $RPM_BUILD_ROOT/usr/bin/ssh-copy-id
image-20241206200953832
%attr(0755,root,root) %{_bindir}/ssh-copy-id

下载编译工具和依赖

yum groupinstall -y "Development Tools"
yum install -y make rpm-build pam-devel krb5-devel zlib-devel libXt-devel libX11-devel gtk2-devel perl

生成rpm包

./compile.sh

生产rpm包的位置

$ ls el7/RPMS/x86_64/
openssh-9.8p1-1.el9.x86_64.rpm                    openssh-debugsource-9.8p1-1.el9.x86_64.rpm
openssh-clients-9.8p1-1.el9.x86_64.rpm            openssh-server-9.8p1-1.el9.x86_64.rpm
openssh-clients-debuginfo-9.8p1-1.el9.x86_64.rpm  openssh-server-debuginfo-9.8p1-1.el9.x86_64.rpm
openssh-debuginfo-9.8p1-1.el9.x86_64.rpm

升级OpenSSH

备份原有配置

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
cp /etc/pam.d/sshd /etc/pam.d/sshd.backup
cp /etc/pam.d/system-auth  /etc/pam.d/system-auth.backup

安装

$ pwd
/opt/openssh-rpms-main/el7/RPMS/x86_64
$ yum localinstall -y openssh-*.rpm
chmod 0600 /etc/ssh/ssh_host_rsa_key
chmod 0600 /etc/ssh/ssh_host_ecdsa_key
chmod 0600 /etc/ssh/ssh_host_ed25519_key

还原备份文件

cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config
cp /etc/pam.d/sshd.backup  /etc/pam.d/sshd
cp /etc/pam.d/system-auth.backup  /etc/pam.d/system-auth

添加内核防火墙策略(可选)

如果内核防火墙是开启的状态

vim /etc/ssh/ssh_password
module ssh_password 1.0;require {type sshd_t;type shadow_t;class file { read open };
}#============= sshd_t ==============
allow sshd_t shadow_t:file { read open };
cd /etc/ssh/
# 编译模块
checkmodule -M -m -o ssh_password.mod ssh_password# 打包模块
semodule_package -o ssh_password.pp -m ssh_password.mod# 安装模块
semodule -i ssh_password.pp# 验证模块安装
$ semodule -l | grep ssh
rssh
ssh
ssh_password

如果内核防火墙是开启的,不添加策略就会出现连接不上的错误(内核防火墙是关闭的可以忽略)

产生的原因:

默认情况下,sshd使用PAM检查密码。sshd使用的PAM模块之一是pam_unix。这个模块首先尝试直接读取/etc/shadow。如果权限被拒绝,则执行/sbin/unix_chkpwd。unix_chkpwd接受用户名和密码,并向pam_unix指示密码是否与用户名匹配。
这里的问题是,由于“PAM”在这里被禁用,sshd试图直接访问shadow文件。因为没有selinux规则允许这样的直接访问,所以selinux拒绝这样做。目标策略只允许unix_chkpwd (chkpwd_t)和unix_update (updpwd_t)程序读取/etc/shadow。允许sshd直接读取影子文件被认为存在潜在的安全风险。

image-20241206223428198

image-20241206223507941

重启sshd

systemctl restart sshd

检查ssh版本

ssh -V

image-20241206223720790

http://www.ritt.cn/news/26360.html

相关文章:

  • 桂林网站优化选择桂林速优网络公司花都网站建设公司
  • 做律师推广的网站有哪些互联网营销方式有哪些
  • 好的网站建设网站网络营销成功案例分析
  • 温州优化售后宁波 seo排名公司
  • 福州建设局网站怎么做关键词优化排名
  • 做JAVA基础编程题什么网站好最新足球消息
  • 网站服务器参数2024年瘟疫大爆发
  • 怎么做百度自己的网站空间抖音宣传推广方案
  • 网站上的洗衣液瓶子做花瓶怎么材质黑帽seo培训大神
  • 政府门户网站建设的工作总结网络营销策划推广方案
  • 东莞长安网站设计百度seo快排软件
  • 多语种网站制作温州seo博客
  • 淘客网站推广怎么做seo的工作内容主要包括
  • 甘肃网站怎样备案自动引流推广软件
  • 备案个人网站免费网站建设哪家好
  • 南阳做网站seo的武汉网站关键词推广
  • 万业网网站建设审核nba湖人队最新消息
  • 民权做网站的公司推广方案的推广内容怎么写
  • 电子商务网站建设 教学ppt临汾网络推广
  • 招设计师在哪里找十堰seo优化
  • 厦门专门建设网站的公司pc端网页设计公司
  • 小型网站开发需要什么步骤郑州关键词排名顾问
  • ps做网站的优点seo诊断分析报告
  • 做一斗地主网站多少钱宁德seo推广
  • 帝国做视频网站拉新充场app推广平台
  • 做的网站为什么图片看不了怎么回事关键词推广优化
  • 什么是静态页面网站营销型公司网站建设
  • 论坛网站建设教程seo导航站
  • 给别人做网站的话术站长工具seo综合查询是什么
  • 在长沙做网站竞价托管收费标准