OpenSSH 升级-RedHat
1 概述
从 2014 年 6 月 4 号接到任务,要对 5 台服务器进行加固,6 月 12 号完成
加固,加固过程中 OpenSSH 升级方面出现问题,故整理此文档以作知识储备。
本次加固的 5 台服务器均自带默认的 RPM4.3 版本的 OpenSSH,但
OpenSSH 的 RPM 包最高为 4.3 版本,,而源码以达到 6.6 版本。为升级成功,
需卸载 RPM 版本的 OpenSSH,进行源码安装,并选择 6.X 版本的
OpenSSH,本次加固升级选择 6.5 版本。
PS:在 linux 软件安装方式中存在 RPM 安装和源码安装两种
2 OpenSSH 升级
2.1 OpenSSH 概述
OpenSSH 是实现 SSH 协议的开源免费软件,大多数 Linux 发行版本都采
用了该软件实现 SSH 的远程连接,SSH 是 Secure Shell 的缩写,即远程安全
壳,旨在为远程连接提供一个安全的加密通道。
SSH 相类似的协议有 telnet,相比于 SSH,telnet 采用的是明文方式传
输,具有一定的不安全性,而且容易被中间人攻击,所以 telnet 使用较少。而
SSH 使用加密的方式传输,具有加密传输、防止中间人攻击、安全等特点。
2.2 OpenSSH 升级准备
2.2.1 升级思路
考虑到本次 OpenSSH 升级采用远程升级的方式,为保证升级正常,将采
用另一种远程连接方式 telnet 来进行升级操作,依次进行 OpenSSH 原配置文
件备份、旧版本 OpenSSH 删除、安装新版本 OpenSSH。
1
- 1
- 2
前往页