Loading
0

Centos8.x通过RPM包升级OpenSSH到9.9最新版本
被墙跳转TG:@qianhenetwork QQ 851617266

301免备案跳转微信公众号
腾讯云服务器大促销。
华为服务器
前言:之前写过ubuntu及Centos7.x升级openssh9.9的方法,本教程介绍在centos8.x里面升级openssh到9.9方法.
提示:升级有风险,请务必做好备份或创建快照,以免升级影响系统启动和业务运行。出现问题本站概不负责。
适用系统:Centos8.2/8.3/8.4下通过。其他8.x理论上也可以。
提示:若有配置密钥登录,升级后密钥可能会失效,届时需要重新配置。
先核实清楚是否有做备份或快照,如果没做备份,请不要升级,以免对您系统和业务有影响,同时建议在测试环境通过后再到生产环境安装。
脚本一键升级可参考:https://www.zfcdn.xyz/showinfo-3-36334-0.html
Centos7.x系统rpm包升级openssh方法https://www.zfcdn.xyz/showinfo-3-36352-0.html
Ubuntu用deb软件包升级OpenSSH到9.7最新方法https://www.zfcdn.xyz/showinfo-3-36354-0.html
1、做好备份或快照。OpenSSL版本是: OpenSSL 3.4.0
2、下载rpm包
OpenSSH9.9:

wget http://down.tag.gg/Openssh/rpm/el8/openssh-9.9-openssl-3.4.0/openssh-9.9p1-1.el8.x86_64.rpm
wget http://down.tag.gg/Openssh/rpm/el8/openssh-9.9-openssl-3.4.0/openssh-clients-9.9p1-1.el8.x86_64.rpm
wget http://down.tag.gg/Openssh/rpm/el8/openssh-9.9-openssl-3.4.0/openssh-clients-debuginfo-9.9p1-1.el8.x86_64.rpm
wget http://down.tag.gg/Openssh/rpm/el8/openssh-9.9-openssl-3.4.0/openssh-debuginfo-9.9p1-1.el8.x86_64.rpm
wget http://down.tag.gg/Openssh/rpm/el8/openssh-9.9-openssl-3.4.0/openssh-debugsource-9.9p1-1.el8.x86_64.rpm
wget http://down.tag.gg/Openssh/rpm/el8/openssh-9.9-openssl-3.4.0/openssh-server-9.9p1-1.el8.x86_64.rpm
wget http://down.tag.gg/Openssh/rpm/el8/openssh-9.9-openssl-3.4.0/openssh-server-debuginfo-9.9p1-1.el8.x86_64.rpm

升级期间不要断开ssh连接。
3、备份原来ssh相关配置文件

cp -rp /etc/ssh /etc/ssh-bak

4、卸载老版本的openssh (不要断开终端,不然无法远程连接

rpm -qa | grep openssh | xargs rpm -e --nodeps

5、安装新版本:安装后执行命令 ssh -V 查看新的版本。

rpm -Uvh openssh-*.rpm

6、设置ssh配置文件权限:

chmod -v 600 /etc/ssh/ssh_host_*_key

7、执行如下命令检测配置文件是否正常

sshd -t

说明:若检测提示“UsePrivilegeSeparation”相关报错,则执行如下命令在检测。

sudo sed -i '/UsePrivilegeSeparation/s/^/#/' /etc/ssh/sshd_config

8、检测配置文件没问题后再考虑重启sshd服务。
重启ssh服务

service sshd restart

查看ssh版本:

ssh -V

提示:某些情况下重启服务器后可能22端口不通,此时可以通过vnc进入看ssh服务是否有启动,若有启动,则可能是iptables防火墙没放行。(一般在低版本的系统中一段,本人就遇到了)
放行方法:(将22改成您的远程端口)

sudo iptables -I INPUT -p tcp --dport 22 -j ACCEPT


重启后可以重新打开一个ssh终端看能否登录(当前登录的终端不要关闭),如果新开一个终端能登录,则基本上没有问题了。若业务和服务器允许重启,可以重启下服务器看是否能正常登录。
 
301免备案跳转微信公众号
华为服务器
腾讯云服务器大促销。

声明:站长码字很辛苦啊,转载时请保留本声明及附带文章链接:https://www.zfcdn.xyz/showinfo-3-36360-0.html
亲爱的:被墙域名跳转TG:@qianhenetwork QQ:851617266,可否收藏+评论+分享呢?
上一篇:Centos6.x通过RPM包升级OpenSSH到9.9最新版本
下一篇:返回列表