OpenSSH v9.9p2源码离线一键升级
目录
背景
- Linux操作系统环境:CentOS 7.x
前言
由于安全扫描不同主机的 OpenSSH 版本不一,有些版本存在安全漏洞问题,现将 OpenSSH 统一升级至v9.9p2 版本,这里记录下整个操作的过程。
如果 OpenSSL 相对版本较低,这里建议先将OpenSS版本升级至OpenSSL 1.1.1w 11 Sep 2023,然后再升级 OpenSSH v9.9p2,如果你的主机当前的OpenSSH 版本为v9.9p1,则同样建议升级至v9.9p2,因为v9.9p1 含有两个中危漏洞,OpenSSH 安全漏洞(CVE-2025-26465 ) 和 OpenSSH 资源管理错误漏洞(CVE-2025-26466 ),此漏洞同样在 v9.9p2 版本进行了修复。
相关安装包
地址
openssh下载地址:http://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/
openssl下载地址:https://www.openssl.org/source/
zlib下载地址:http://www.zlib.net/
openssl-1.1.1w: https://www.openssl.org/source/openssl-1.1.1w.tar.gz
openssl下载地址:https://www.openssl.org/source/
zlib下载地址:http://www.zlib.net/
openssl-1.1.1w: https://www.openssl.org/source/openssl-1.1.1w.tar.gz
升级 OpenSSL
查找openssl相关目录,然后备份
|
|
卸载旧版本 OpenSSL(可选)
|
|
安装 OpenSSL v1.1.1w
|
|
验证
|
|
升级 OpenSSH 至 v9.9p2
查看当前版本
不同环境的ssh 版本会有所不同
|
|
升级前先备份
|
|
卸载旧版OpenSSH
|
|
OpenSSH 离线升级一键脚本(v9.9p2)
vi upgrade_openssh.sh
|
|
执行
|
|
验证
|
|