Openssh7-8.8升级心路历程

mkdir /mnt/cdrom
mount -o loop -t iso9660 rhel-server-7.6-x86_64-dvd.iso /mnt/cdrom
rpm -qa | grep xinetd
rpm -ivh xinetd-2.3.15-14.el7.x86_64.rpm
service xinetd start
rpm -qa | grep yum
chmod -R -755 /dev/loop0
chmod -R 770 /home/rhel-server-7.6-x86_64-dvd.iso
chown -R root.root /home/rhel-server-7.6-x86_64-dvd.iso
mount -t iso9660 /home/rhel-server-7.6-x86_64-dvd.iso /mnt/cdrom
vi /etc/yum.repos.d/local.repo
[local]
name=local
baseurl=file:///mnt/cdrom
enabled=1
gpgcheck=0
dgpkey=file:///mnt/cdrom/RPM-GPM-GPG-KEY-CentOS-7

yum clean all && yum makecache
yum repolist
yum list | grep telnet
yum -y install telnet-server.x86_64
yum -y install telnet.x86_64
yum -y install xinted.x86_64
ps -aux | grep xin
vi /etc/xinetd.d/telnet

service telnet
{
flags = REUSE
socket_type = stream
wait = no
user = root
server =/usr/sbin/in.telnetd
log_on_failure += USERID
disable = no
}

systemctl enable telnet.socket
systemctl start telnet.socket
systemctl start xinetd
chkconfig --list
ps -aux | grep tel
ps -aux | grep telnet
ps -aux | grep xinte
ps -aux | grep xinted
cat /usr/sbin/in.telnetd
service iptables status
yum install iptables-services
systemctl enable iptables
systemctl start iptables
service iptables status
service iptables stop
cat /etc/pam.d/login
vi /etc/pam.d/login
netstat -ano | grep 23
adduser ld
passwd ld
su ld
vi /etc/ld.so.conf
echo "/usr/local/openssl/lib" >> /etc/ld.so.conf
ldconfig -v

openssl version
openssh version
cd /home
ll
ldconfig -v

rpm -iv zlib-devel-1.2.7-18.el7.x86_64.rpm
yum list installed | grep zlib

tar -xzvf openssl-1.1.1l.tar.gz
tar -xzvf openssh-8.8p1.tar.gz
cd openssl-1.1.1l/
yum install -y gcc gcc-c++ glibc make autoconf openssl openssl-devel pcre-devel pam-devel
yum install -y pam* zlib*
./config --prefix=/usr/local/openssl
make && make install

mv /usr/bin/openssl /usr/bin/opssl.bak
./config --prefix=/usr/local/openssl
make && make install
openssl version
openssl -V
openssl version
ln -s /usr/local/openssl/bin/openssl /usr/bin/openssl
ln -s /usr/local/openssl/include/openssl /usr/include/openssl
history
ldconfig -v
openssl version

521 tar -zxvf openssh-8.8p1.tar.gz
522 cd openssh-8.8p1/
523 ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-tcp-wrappers --with-ssl-dir=/usr/local/lib64 --without-hardening
524 make && make install
525 ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-tcp-wrappers --with-ssl-dir=/usr/local/openssl --without-hardening
526 make && make install
527 ssh -V
528 cp -a contrib/redhat/sshd.init /etc/init.d/sshd
529 cp -a contrib/redhat/sshd.pam /etc/pam.d/sshd.pam
530 chmod u+x /etc/init.d/sshd
531 vi /etc/ssh/sshd_config
532 chkconfig --add sshd
533 chkconfig sshd on
534 systemctl restart sshd
535 /usr/ssh/sshd -t -f /etc/ssh/sshd_config
536 /usr/sbin/sshd -t -f /etc/ssh/sshd_config
537 systemctl restart sshd
538 cat /etc/ssh/sshd_config
539 vi /etc/ssh/sshd_config
540 service ssh start
541 service ssh restart
542 systemctl restart ssh
543 systemctl restart sshd
544 semanage port -l | grep ssh
545 vi /etc/ssh/sshd_config
546 systemctl restart sshd
547 systemctl status sshd.service
548 chmod 600 /etc/ssh/ssh_host_ed25519_key
549 systemctl restart sshd
550 systemctl status sshd.service
551 sshd -t
552 chmod 600 /etc/ssh/ssh_host_rsa_key
553 chmod 600 /etc/ssh/ssh_host_ecdsa_key
554 systemctl restart sshd
555 systemctl status sshd.service
556 sshd -t
557 vi /etc/ssh/ssh_config
558 systemctl restart sshd
559 sshd -t
560 vi /etc/ssh/ssh_config
561 ls
562 cd ../
563 ls
564 history
565 sshd -t
566 vi /etc/ssh/sshd_config
567 systemctl restart sshd
568 sshd -t
569 systemctl status sshd.service
570 sshd -t
571 /usr/sbin/sshd -t
572 journalctl -xe
573 sshd -t
574 systemctl restart sshd
575 ssd -v
576 ssd -V
577 ssh -V
578 systemctl restart sshd
579 history
580 yum install -y gcc gcc-c++ glibc make autoconf openssl openssl-devel pcre-devel pam-devel
581 yum install -y pam* zlib*
582 cd openssl-1.1.1l/
583 ./config --prefix=/usr/local/openssl
584 make
585 make install
586 openssl -version
587 openssl version
588 systemctl restart sshd
589 sshd -t
590 vi /etc/ssh/ssh_config
591 vi /etc/ssh/sshd_config
592 vi /root/.ssh/config
593 chmod 600 /etc/ssh/*
594 chmod +x /etc/init.d/sshd
595 chkconfig --add sshd
596 systemctl enable sshd
597 chkconfig sshd on
598 systemctl daemon-reload
599 systemctl start sshd
600 sshd -t
601 vi /etc/ssh/sshd_config
602 systemctl daemon-reload
603 systemctl start sshd
604 sshd -t
605 cd ../
606 cd openssh-8.8p1/
607 ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-tcp-wrappers --with-ssl-dir=/usr/local/openssl --with-zlib=/usr/local/lib64 --without-hardening
608 vi /etc/pam.d/sshd
609 ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-tcp-wrappers --with-ssl-dir=/usr/local/openssl --with-zlib=/usr/local/lib64 --without-hardening
610 ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-tcp-wrappers --with-ssl-dir=/usr/local/openssl --with-zlib=/usr/local/lib64 --without-hardening
611 make
612 make install
613 make /etc/init.d/sshd restart
614 systemctl start sshd
615 systemctl status sshd.service
616 sshd -t
617 journalctl -xe
618 systemctl daemon-reload
619 systemctl start sshd
620 journalctl -xe
621 ssh -t
622 sshd -t
623 systemctl start sshd
624 journalctl -xe
625 sshd
626 journalctl -xe ssdh
627 sshd
628 sshd -t
629 Sshd
630 journalctl -xe
631 ssh -V
632 systemctl status sshd
633 systemctl daemon-reload
634 systemctl start sshd
635 systemctl status sshd
636 less /var/logs/messages
637 cat /var/empty/sshd
638 chmod -R 744 /etc/init.d/sshd
mv /lib/systemd/system/sshd.service /lib/systemd/system/sshd.service.bak

cp -a contrib/redhat/sshd.init /etc/init.d/sshd
1072 cp -a contrib/redhat/sshd.pam /etc/pam.d/sshd.pam

cp sshd.init /etc/init.d/

639 systemctl start sshd
640 vi /etc/
641 vi /etc/ssh/sshd_config
642 journalctl -xe
643 systemctl stop ssh.service
644 systemctl stop sshd.service
645 cat /lib/systemd/system/ssh.service
646 cat /lib/systemd/system/sshd.service
647 mv /lib/systemd/system/sshd.service /lib/systemd/system/sshd.service.bak
648 systemctl daemon-reload
649 cd /etc/init.d/

setenforce 0

GSSAPIAuthentication yes

GSSAPICleanupCredentials no

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,122评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,070评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,491评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,636评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,676评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,541评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,292评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,211评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,655评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,846评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,965评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,684评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,295评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,894评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,012评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,126评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,914评论 2 355

推荐阅读更多精彩内容