OpenSSH升级至9.8p

时间:2025-03-21 17:50:40

一、现有环境

[root@localhost /]# ssh -V
OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017

二、安装openssl (要求>= 1.1.1 ,如果已经符合跳过此节操作)

  1. 下载openssl-1.1.
  2. 编译安装openssl
tar -xzvf openssl-1.1. 
cd openssl-1.1.1w/ 
./config --prefix=/usr 
make && make install 
 3.	查看openssl版本 
[root@localhost]# openssl version 
OpenSSL 1.1.1w 11 Sep 2023 

三、安装openssh 9.8p1

1.下载安装包 openssh-9.
2.解压安装包

tar -zxvf openssh-9. 

3.备份配置文件(注意备份文件路径根据实际情况选择,后面会用到)

cp /etc/ssh/sshd_config /home/ssh/sshd_config.bak 
cp /etc//sshd /home/ssh/ 

4.编译安装文件

cd /soft/openssh-9.8p1 (根据文件实际存储路径修改标红部分)

 ./configure --prefix=/usr/local/openssh9.8p1 --exec-prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-zlib --with-selinux --with-tcp-wrappers --with-ssl-dir=/usr/local/ssl --without-hardening

5.执行安装编译文件
make && make install
6.授权文件权限
chmod 600 /etc/ssh/ssh_host_rsa_key /etc/ssh/ssh_host_ecdsa_key /etc/ssh/ssh_host_ed25519_key
配置调整
拷贝新生成的sshd

cp -a /home/openssh-9.8p1/contrib/redhat/ /etc//sshd(根据文件实际存储路径修改标红部分) 
chmod u+x /etc//sshd 

8.回拷备份配置文件(同3步骤备份配置文件路径相反)

cp /home/ssh/sshd_config.bak /etc/ssh/sshd_config 
cp /home/ssh/ /etc//sshd 

9.添加ssh到开机启动项,重启sshd服务

chkconfig --add sshd 
chkconfig sshd on 
systemctl restart sshd

如果执行systemctl restart sshd 不成功,则执行以下命令

ssh -t 

若出现以下问题,在对应的文件中找到此项注释掉以此开头的行,再执行systemctl restart sshd

10.验证版本

[root@localhost /]# ssh -V