百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

openssh openssl编译更新

bigegpt 2024-08-10 12:05 11 浏览

方案:

保留原openssh 和openssl不变,新编译openssh和openssl,测试完成后逐步替换原版本。

生产环境小心。

操作系统

root@debian138:/etc/init.d# uname -a

Linux debian138 4.9.0-6-amd64 #1 SMP Debian 4.9.82-1+deb9u3 (2018-03-02) x86_64 GNU/Linux

root@debian138:/etc/init.d# lsb_release -a

No LSB modules are available.

Distributor ID: Debian

Description: Debian GNU/Linux 9.4 (stretch)

Release: 9.4

Codename: stretch

资源下载

如果gcc没有先下载

https://packages.debian.org/stretch/amd64/gcc/download

gcc_6.3.0-4_amd64.deb

如果没有Make先下载

https://packages.debian.org/stretch/amd64/make/download

make_4.1-9.1_amd64.deb

zlib1g-dev-需下载

编译openssl时需要:

zlib1g-dev_1.2.8.dfsg-5+deb9u1_amd64.deb

##redhat系列 yum install zlib-devel -y

需要pam开发包

apt install libpam0g-dev

##redhat系列 yum install pam-devel -y ,yum install tcp_wrappers-devel -y

以上过程略。

安装

Openssl新版本l-1.1.1n

自定义到/opt/openssl-1.1.1n。

Configure

root@debian138:~# tar -xzvf openssl-1.1.1n.tar.gz

cd openssl-1.1.1n

root@debian138:~/openssh-8.9p1# pwd

/root/openssl-1.1.1n

root@debian138:~/openssl-1.1.1n# ./config --prefix=/opt/openssl-1.1.1n --openssldir=/opt/openssl-1.1.1n/openssl zlib-dynamic shared -fPIC

Operating system: x86_64-whatever-linux2

Configuring OpenSSL version 1.1.1n (0x101010efL) for linux-x86_64

Using os-specific seed configuration

Creating configdata.pm

Creating Makefile

**********************************************************************

*** ***

*** OpenSSL has been successfully configured ***

*** ***

*** If you encounter a problem while building, please open an ***

*** issue on GitHub <https://github.com/openssl/openssl/issues> ***

*** and include the output from the following command: ***

*** ***

*** perl configdata.pm --dump ***

*** ***

*** (If you are new to OpenSSL, you might want to consult the ***

*** 'Troubleshooting' section in the INSTALL file first) ***

*** ***

Make

#make

。。

Make test

#make test

。。。

make install

。。。

pt/openssl-1.1.1n/share/doc/openssl/html/man7/X25519.html

/opt/openssl-1.1.1n/share/doc/openssl/html/man7/X448.html -> /opt/openssl-1.1.1n/share/doc/openssl/html/man7/X25519.html

/opt/openssl-1.1.1n/share/doc/openssl/html/man7/x509.html

库文件目录添加

root@debian138:/opt/openssl-1.1.1n# echo '/opt/openssl-1.1.1n/lib' >> /etc/ld.so.conf

root@debian138:/opt/openssl-1.1.1n# ldconfig

。。

root@debian138:/opt/openssl-1.1.1n/lib# /opt/openssl-1.1.1n/bin/openssl version

../bin/openssl: /usr/lib/x86_64-linux-gnu/libssl.so.1.1: version `OPENSSL_1_1_1' not found (required by ../bin/openssl)

../bin/openssl: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.1: version `OPENSSL_1_1_1' not found (required by ../bin/openssl)

---

cp /opt/openssl-1.1.1n/lib/libssl.so.1.1 /usr/lib/x86_64-linux-gnu/libssl.so.1.1

cp /opt/openssl-1.1.1n/lib/libcrypto.so.1.1 /usr/lib/x86_64-linux-gnu/libcrypto.so.1.1

root@debian138:/opt/openssl-1.1.1n/lib# /opt/openssl-1.1.1n/bin/openssl version

OpenSSL 1.1.1n 15 Mar 2022

版本已到新版本:

/opt/openssl-1.1.1n/bin/openssl version -a

OpenSSL 1.1.1n 15 Mar 2022

built on: Thu Apr 7 04:31:15 2022 UTC

platform: linux-x86_64

options: bn(64,64) rc4(16x,int) des(int) idea(int) blowfish(ptr)

。。。

openssh-8.9p1

系统自带ssh

root@debian138:~/openssh-8.9p1# ssh -V

OpenSSH_7.4p1 Debian-10+deb9u6, OpenSSL 1.0.2u 20 Dec 2019

Configre

自定义到/opt/openssh8.9:

./configure --prefix=/opt/openssh8.9 --with-ssl-dir=/opt/openssl-1.1.1n --with-pam

。。。

PAM is enabled. You may need to install a PAM control file

for sshd, otherwise password authentication may fail.

Example PAM control files can be found in the contrib/

subdirectory

Make

#make

。。

cc -g -O2 -pipe -Wall -Wextra -Wpointer-arith -Wuninitialized -Wsign-compare -Wformat-security -Wsizeof-pointer-memaccess -Wno-pointer-sign -Wno-unused-parameter -Wno-unused-result -Wmisleading-indentation -fno-strict-aliasing -D_FORTIFY_SOURCE=2 -ftrapv -fno-builtin-memset -fstack-protector-strong -fPIE -I. -I. -I/opt/openssl-1.1.1n/include -D_XOPEN_SOURCE=600 -D_BSD_SOURCE -D_DEFAULT_SOURCE -DSSHDIR=\"/opt/openssh8.9/etc\"

...

cc -o ssh-sk-helper ssh-sk-helper.o ssh-sk.o sk-usbhid.o -L. -Lopenbsd-compat/ -L/opt/openssl-1.1.1n/lib -Wl,-z,relro -Wl,-z,now -Wl,-z,noexecstack -fstack-protector-strong -pie -lssh -lopenbsd-compat -lssh -lopenbsd-compat -lcrypto -ldl -lutil -lz -lcrypt -lresolv

Make install

root@debian138:~/openssh-8.9p1# make install

...

ssh-keygen: generating new host keys: RSA DSA ECDSA ED25519

/opt/openssh8.9/sbin/sshd -t -f /opt/openssh8.9/etc/sshd_config

设置路径

echo 'export PATH=/opt/openssh8.9/bin:/opt/openssh8.9/sbin:$PATH' >> /etc/profile.d/path.sh

chmod u+x /etc/profile.d/path.sh

. /etc/profile.d/path.sh

新版本:

/opt/openssh8.9/bin# /opt/openssh8.9/bin/ssh -V

OpenSSH_8.9p1, OpenSSL 1.1.1n 15 Mar 2022

sshd_config

惯例修改root远程,生成环境应禁用root直接登录:

cd /opt/openssh8.9/etc/

cp -p /opt/openssh8.9/etc/sshd_config /opt/openssh8.9/etc/sshd_config.bk

vi sshd_config

#Port 22

Port 22022

PermitRootLogin yes

#PermitRootLogin prohibit-password

#PasswordAuthentication yes

PasswordAuthentication yes

#UsePAM no

UsePAM yes

#AllowAgentForwarding yes

#AllowTcpForwarding yes

#GatewayPorts no

#X11Forwarding no

X11Forwarding yes

或者

cat<<eof >>/opt/openssh8.9/etc/sshd_config

Port 22022

PermitRootLogin yes

PasswordAuthentication yes

UsePAM yes

X11Forwarding yes

eof

开机自启动

复制原ssh启动文件并修改

原启动文件:

more /etc/init.d/ssh

cp -p /etc/init.d/ssh /etc/init.d/ssh.89

vi /etc/init.d/ssh.89

替换所有/usr/sbin/sshd为/opt/openssh8.9/sbin/sshd

:%s+/usr/sbin/sshd+/opt/openssh8.9/sbin/sshd+g

开机自启动制作

新建/etc/rc.local

vi /etc/rc.local

# By default this script does nothing.

/etc/init.d/ssh.89 start

exit 0

保存退出。

chmod u+x /etc/rc.local

客户端连接:

----都勾选

通过新版本ssh已登录成功:

停原系统自带ssh服务

# netstat -lantp4

Active Internet connections (servers and established)

Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 511/sshd

tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 940/exim4

tcp 0 0 0.0.0.0:22022 0.0.0.0:* LISTEN 709/sshd: /opt/open

tcp 0 624 192.168.111.138:22 192.168.111.1:5066 ESTABLISHED 1868/sshd: root@pts

tcp 0 0 192.168.111.138:22 192.168.111.1:1032 ESTABLISHED 1880/sshd: root@pts

tcp 0 0 192.168.111.138:22022 192.168.111.1:16738 ESTABLISHED 1447/sshd: root@pt

禁用系统自带的ssh,仅保留新版本22022端口:

systemctl disable ssh

Removed /etc/systemd/system/sshd.service.

Removed /etc/systemd/system/multi-user.target.wants/ssh.service.

root@debian138:~# netstat -lantp4

Active Internet connections (servers and established)

Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name

tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 964/exim4

tcp 0 0 0.0.0.0:22022 0.0.0.0:* LISTEN 732/sshd: /opt/open

tcp 0 624 192.168.111.138:22022 192.168.111.1:3926 ESTABLISHED 1039/sshd: root@pts

已停掉原22端口。

总结

编译环境

Gcc单独安装会有大量依赖,建议在线安装或光驱iso做本地仓库源。

Make可以使用make_4.1-9.1_amd64.deb直接安装,无依赖

所需包

openssh-8.9p1.tar.gz

openssl-1.1.1n.tar.gz

openssl需要zlib1g-dev开发包,openssh需要pam开发包

先安装zlib1g-dev和libpam0g-dev_1.1.8-3.6_amd64.deb

openssl

./config --prefix=/opt/openssl-1.1.1n --openssldir=/opt/openssl-1.1.1n/openssl zlib-dynamic shared -fPIC

make

make test

make install

openssh

./configure --prefix=/opt/openssh8.9 --with-ssl-dir=/opt/openssl-1.1.1n --with-pam

make

make install

配置ssh

cp -p /etc/init.d/ssh /etc/init.d/ssh.89

vi /etc/init.d/ssh.89

替换所有/usr/sbin/sshd为/opt/openssh8.9/sbin/sshd

:%s+/usr/sbin/sshd+/opt/openssh8.9/sbin/sshd+g

自启动

vi /etc/rc.local

/etc/init.d/ssh.89 start

exit 0

chmod u+x /etc/rc.local

systemctl start rc.local

停原ssh

systemctl disable ssh

相关推荐

5分钟调色大片的方法(5分钟调色大片的方法有哪些)

哈喽大家好。在大家印象中一定觉得ps非常难学非常难。大家不要着急,小编的教学都是针对ps零基础的同学的,而且非常实用哦。只要大家跟着图文练习一两遍,保证大家立马学会~!好了,废话少说,下面开始我们今天...

闪白特效原来是这么用的(闪白特效怎么使用)

作者|高艳侠订阅|010-86092062闪白特效是影视作品中应用比较多的效果之一,那么具体该在哪些场景使用闪白特效?具体该如何操作?下面就以AdobePremiere(以下简称PR)为例,...

ppt常用小图标去哪里找?3个矢量素材网站推荐!

ppt是一个注重可视化表达的演示载体,除了高清图片,ppt中另一类常用的素材是各种小图标,也叫矢量图标,巧妙运用小图标能提升整体美观度和表现力,那么ppt常用小图标去哪里找呢?为方便各位快速找到合适的...

有什么好用的截图录屏工具?试试这9款

经常有朋友反馈苦于缺乏截屏和录屏的趁手工具,本期我们分享几个相当好用的截屏和录屏工具,希望能帮到大家。ScreenToGifScreenToGif是一款免费且开源的录屏工具。此款工具最大的特点是可以...

配色苦手福音!专业快速色环配色PS插件

今天橘子老师给的大家介绍的是一款快速配色的插件,非常强大配色苦手福音来啦!(获取方式见文末)【插件介绍】配色在后期设计中占有主导地位,好的配色能让作品更加抢眼Coolorus这款专业的配色插件,能够...

如何用PS抠主体?(ps怎么抠主体)

1.主体法抠图-抠花苞和花梗导入一张荷花苞的照片,点击上图中顶部“选择”菜单栏,下拉单击“主体”。可以看到,只有花苞被选中,但是花梗并没有被选中。接下来单击上图中左侧工具栏的“快速选择工具”,上图中顶...

2799元的4K电视,有保障吗?(买4k电视机哪个品牌好)

在上一期《电脑报》的3·15专题报道中,我们揭露了一款不靠谱的42英寸4K智能电视——TCLD42A561U。这款售价2699元的4K智能电视不仅4K画质方面存在严重问题,而且各种功能和应用体验也不理...

苹果电脑的Touch Bar推出一段时间了 这款工具可以帮你开发适用于它的APP

距离苹果推出带有TouchBar的MacBookPro已经有一段时间了,除了那些像Adobe、Google和Microsoft大公司在开发适用于TouchBar的应用之外,其实还有很多独立的开...

如魔法般吸取颜色的桌灯(如魔法般吸取颜色的桌灯叫什么)

色彩为生活带来的感官刺激,逐渐被视为理所当然。一盏桌灯运用它的神奇力量,将隐藏于物件中的颜色逐一释放,成为装点环境的空间魔法师。ColorUp是一款可以改变颜色的吸色台灯,沿用传统灯泡的造型,融入了拾...

一篇文章带你用jquery mobile设计颜色拾取器

【一、项目背景】现实生活中,我们经常会遇到配色的问题,这个时候去百度一下RGB表。而RGB表只提供相对于的颜色的RGB值而没有可以验证的模块。我们可以通过jquerymobile去设计颜色的拾取器...

ps拾色器快捷键是什么?(ps2019拾色器快捷键)

ps拾色器快捷键是什么?文章末尾有获取方式,按照以下步骤就能自动获得!学会制作PS特效需要一定程度的耐心和毅力。初学者可以从基本的工具和技术开始学习,逐渐提高他们的技能水平。同时,观看更多优秀的特效作...

免费开源的 Windows 截图录屏工具,支持 OCR 识别和滚动截图等

功能很强大、安装很小巧的免费截图、录屏工具,提供很多使用的工具来帮我么能解决问题,推荐给大家。关于ShareXShareX是一款免费的windows工具,起初是一个小巧的截图工具,经过多年的迭...

入门到精通系列PS教程:第13篇 · 拾色器、颜色问题说明及补充

入门到精通系列PS教程:第13篇·拾色器、颜色问题说明及补充作者|侯潇问题说明我的第12篇教程里,有个小问题没有说清楚。要说是错误,又不算是错误,只是没有说准确。写完那篇教程后,因为已经到了深...

PS冷知识:用吸管工具吸取屏幕上的任意颜色

今天,我们给大家介绍PS中的一个冷知识:用吸管工具可以吸取屏幕上的任意颜色。其实,操作起来是非常简单的。大多数情况下,我们认为,PS的吸管工具只能吸取PS软件作图区域范围内的颜色,最多加上画布四周的...

Windows 11 将提供内置颜色选择器工具

Windows11内置了颜色选择器,可以扫描并识别屏幕上的颜色并生成颜色代码。此外,微软还利用人工智能技术,让屏幕上的文本扫描和选择变得更加便捷。这两项功能均已在SnippingToolv1...