ubuntu20.4升级OpenSSL和OpenSSH

【统信UOS下升级opensshopenssl 升级原因:政企项目所属国产服务器下,需要使用openSSH方能远程连接服务器,在一次等保测评的时候由于openSSH版本过低扫描出远程服务存在安全隐患的漏洞,需要对openSSH进行远程升级操作。# 查询操作系统 lsb_release -a1、服务器操作系统:UnionTech OS Server 20(基于国产开源Deepin系统开发,Deepin系统基于大型社区开源系统Debian系统开发,所以与Ubuntu系统类似,本次升级方案也适用于Ubuntu 阅读详情

参考:https://blog.csdn.net/weixin_37534043/article/details/120822689
https://blog.csdn.net/xujiamin0022016/article/details/87817124

一、安装包下载(下载说明中的版本)

openssl
官方下载地址: https://www.openssl.org/source/

openssh
官方下载地址:https://fastly.cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/

zlib
官方下载地址: http://www.zlib.net/

CSDN资源下载链接:
https://download.csdn.net/download/lqh_linux/87403202

二、安装telnet

验证telnet服务是否存在并启用。telnet ip # 测试是否成功登陆;
如果登录不成功,安装telnet服务;

apt-get install openbsd-inetd telnetd telnet -y

/etc/init.d/openbsd-inetd restart # 启动服务;
netstat -anpt|grep 23 # 查看telnet服务的默认端口是否启动;
telnet ip # 测试是否成功登陆;

三、安装

卸载原openssh:

apt-get remove openssh-server openssh-client -y

此时想再通过类似xshell,putty之类的工具访问对应服务器就失效了,所以切勿关闭当前操作界面。

安装 libpam0g-dev和gcc:

apt-get update -y
apt-get install libpam0g-dev -y
apt install build-essential -y

四、安装zlib

 cd /mnt/
tar zxvf zlib-1.2.13.tar.gz
 cd zlib-1.2.13/
 ./configure --shared
 make && make install

五、安装OpenSSL

cd /mnt/
tar zxvf openssl-3.0.7.tar.gz
cd openssl-3.0.7/
./config shared zlib 

一定要加上shared 参数,要不在安装openssh的时候就无法找到

 make && make install

备份原来的openssl

 mv /usr/bin/openssl /usr/bin/openssl.bak
mv /usr/include/openssl /usr/include/openssl.bak

mv: cannot stat ‘/usr/include/openssl’: No such file or directory
这个报错不管

创建软链接到系统位置

 ln -s /usr/local/bin/openssl /usr/bin/openssl
 ln -s /usr/local/include/openssl /usr/include/openssl

查看libssl.so位置

# find / -name "libssl.so"
/mnt/openssl-3.0.7/libssl.so
/usr/local/lib64/libssl.so

软链接openssl的lib库

mkdir -p /usr/local/openssl/lib64
ln -s /usr/local/lib64/libssl.so /usr/local/openssl/lib64/libssl.so

将openssl 的lib 库添加到系统

echo “/usr/local/openssl/lib64” > /etc/ld.so.conf.d/openssl.conf

使新添加的lib 被系统找到

 ldconfig -v

可能遇到的问题:
在这里插入图片描述
解决方法
通过 find / -name libcrypto.so.3find / -name libssl.so.3 查找到对应so文件的位置,并建立软连接

ln -s /usr/local/lib64/libssl.so.3  /usr/lib/libssl.so.3
ln -s /usr/local/lib64/libcrypto.so.3 /usr/lib/libcrypto.so.3

openssl升级成功显示

# openssl version
OpenSSL 3.0.7 1 Nov 2022 (Library: OpenSSL 3.0.7 1 Nov 2022)

六、安装openssh

# cd /mnt/
# tar zxvf openssh-9.0p1.tar.gz
# cd openssh-9.0p1/
# whereis openssl
# ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-zlib --with-ssl-dir=/usr/include/openssl --with-privsep-path=/var/lib/sshd

需要指定openssl的安装路径
# make && make install

# ssh -V
OpenSSH_9.0p1, OpenSSL 3.0.7 1 Nov 2022
# cd /etc/ssh
# mv sshd_config sshd_config.default
# cp ../ssh.old/sshd_config ./
# mv /etc/init.d/ssh.old /etc/init.d/ssh
# systemctl unmask ssh
# systemctl restart sshd
ubuntu20.04升级OpenSSH 业务需求,需要将服务器的OpenSSH版本从8.2升级到最新版本(9.9),由于apt能提供的最新版本就是8.2,所以需要采用源码安装的方式。 阅读详情

相关推荐

ubuntu升级ssh

2024年7月1日接到安全部门同事邮件通知,目前生产环境及测试环境服务器Openssh存在远程代码执行漏洞(CVE-2024-6387),漏洞等级高,且攻击者可以成功利用该漏洞获得远程root shell最高权限从而执行任意代码及命令,主要受影响版本为8.5p1

weixin_63891022的博客 2091

ubuntu20.04离线升级openSSH-8.8

ubuntu20.04离线升级openSSH-8.8

OpenSSH升级避坑指南:如何在Ubuntu 20.04上平滑升级到9.6P1

本文详细介绍了在Ubuntu 20.04上从OpenSSH 8.2p1平滑升级OpenSSH_9.6P1的完整指南,包括风险评估、两种升级路径对比、关键问题解决方案、升级后验证与调优等内容,帮助用户避免常见陷阱并确保安全升级

ik678901的博客 944

ubuntu升级openssh到10.4,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)

OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)ubuntu的系统现在的版本 ubuntu 22.04的版本ssh -V。

冰恋云的专栏 383

Ubuntu20.04升级openssh

Ubuntu20.04升级opensh

weixin_44293618的博客 5441

(一文学会乌班图ssh升级Ubuntu-opensslopenssh升级

Ubutu系统是目前主流Linux系统之一,命令跟Debian类似一套体系,版本分为服务器版桌面版。目前各公司在生产环境多使用服务器版,版本号多使用18\20\22等server版本。本文将会安装3个版本进行实操分享,均升级至ssh新版。系统版本网络备注server有互联网虚拟机server有互联网虚拟机server有互联网虚拟机[Unit][Service][Install]

做人如果没有梦想,那跟咸鱼有什么区别--周星驰 1万+

Ubuntu20.04与22.04 OpenSSLOpenSSH编译安装

OpenSSLOpenSSH需要经常修复漏洞,编译安装步骤供参考,适用ubuntu版本,其他版本类似,若升级主机较多,建议先在测试环境验证,如OpenSSL大版本升级OpenSSH有新稳定版本,建议升级OpenSSL同时也升级OpenSSH

liuxin638507的博客 1万+

linux环境opensslopenssh升级

备份libcrypto.so.3文件后,复制安装目录下lib64/libcrypto.so.3到/lib/x86_64-linux-gnu/目录。linux常因opensslopenssh漏洞进行升级。如果因网络原因下载不动,可以直接访问官网,下载最新版本。如因网络原因下载不动,可以直接访问 ,下载最新版本。复制openssl文件到/usr/local/下。本文以ubuntu22.04为例,编译配置openssl安装目录。

zhang546030919的博客 2万+

ubuntu升级opensshopenssl

ubuntu20.04升级opensshopenssl

2301_81654376的博客 1401

Ubuntu20.04版本升级openssh9.8p1方法

8.5p1 9.7p1 之间的openssh版本漏洞可能会导致linux系统以root身份进行RCE,所以需安装最新版本。

蓝翎嗳尼的博客 5565

Ubuntu系统升级openSSHopenSSL到最新版本8.8

Ubuntu系统升级openSSHopenSSL到最新版本8.8一、说明二、安装包下载(下载说明中的版本)三、准备四、安装1、安装zlib2、升级openssl2.1 备份原来的openssl2.2 创建软链接到系统位置2.3 将openssl 的lib 库添加到系统2.4 使新添加的lib 被系统找到2.5 查看openssl版本3、升级openssh3.1 备份原openssh文件3.2 升级openssh3.3 可查看当前SSH的版本五、修改还原默认配置 一、说明 客户现场监测出来很多关于opens

weixin_37534043的博客 1万+

Ubuntu通过编译安装来升级 OpenSSLOpenSSH 版本

Ubuntu通过编译安装来升级OpenSSLOpenSSH版本

Asui2233的博客 2546

openssl openssh 升级修复漏洞

/configure --prefix=/usr --sysconfdir=/etc/ssh --with-zlib --with-md5-passwords --with-pam --with-ssl-dir=/usr/local/openssl(这个参数是编译安装openssl后路径)在Ubuntu 16上编译安装SSH后,可以使用systemctl命令来启动SSH服务。确保SSH服务已正确安装:在启动SSH服务之前,请确保你已经完成了SSH的编译安装过程,并且相关的文件配置文件已经就绪。

qq_27546717的博客 1228

Ubuntu 16.04 升级OpenSSHopenssh-8.1p1

下载依赖库 wget http://zlib.net/zlib-1.2.11.tar.gz tar -xzf zlib-1.2.11.tar.gz && cd zlib-1.2.11/ ./configure && make && make install 如果编译报错: 请安装gcc wget http://ftp.gnu.org/gnu/gcc/...

企业实战系列集 ●●● https://ximenjianxue.blog.csdn.net 3000

LinuxOpenSSH_7.4p1 升级OpenSSH_8.7p1(亲测无问题,建议收藏)

OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 8.3p1及之前版本中scp的scp.c文件存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。 详细参考国家信息安全漏洞库信息: CVE-2020-1577

liu_chen_yang的博客 6058

Ubuntu18.04.4-live-server安装openssh及离线升级openssh服务到8.4

一、升级前提 已经有openssh服务,且设置过开机自启 注:ubuntu-18.04.4-live-server-amd64系统安装时,可选择是否安装openssh服务(选择x即可,其他不用) 二、依赖文件及下载地址 gcc及依赖包链接 链接:https://pan.baidu.com/s/1GGqpKPZ_5ROCwMFTUOSIvA 提取码:lknf zlib-1.2.11.tar.gz 下载地址:http://www.zlib.net/zlib-1.2.11.tar.gz openssl-1.1.

q648747613的博客 2993

银河麒麟V4服务器升级openssh

银河麒麟V4服务器升级openssh

sealy_chang的博客 2888

Ubuntu 20.04.5 LTS openssh漏洞修复

为保障在升级openssh过程中出现网络中断导致连接不上服务器,建议先安装telnet服务,当网络中断时,可通过telnet远程到服务器。OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH before 8.5 存在安全漏洞,攻击者可利用该漏洞在遗留操作系统上不受约束的代理套接字访问。

weixin_58269397的博客 2121
上一篇: Linux 挂载4T硬盘到根目录
下一篇: Linux离线安装Nginx
lqh_linux
博客等级 码龄9年 10粉丝 20原创
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值