免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: helpyou7
打印 上一主题 下一主题

[系统安装] openssh升级7.1p1报错,求助 [复制链接]

论坛徽章:
41
操作系统版块每日发帖之星
日期:2016-08-21 06:20:00每日论坛发贴之星
日期:2016-05-05 06:20:00操作系统版块每日发帖之星
日期:2016-05-05 06:20:00IT运维版块每日发帖之星
日期:2016-05-05 06:20:0015-16赛季CBA联赛之山西
日期:2016-04-27 08:49:00操作系统版块每日发帖之星
日期:2016-04-25 06:20:00操作系统版块每日发帖之星
日期:2016-04-17 06:23:2815-16赛季CBA联赛之吉林
日期:2016-03-25 15:46:3415-16赛季CBA联赛之四川
日期:2016-03-25 14:26:19操作系统版块每日发帖之星
日期:2016-05-27 06:20:00操作系统版块每日发帖之星
日期:2016-05-28 06:20:00IT运维版块每日发帖之星
日期:2016-08-18 06:20:00
11 [报告]
发表于 2016-05-27 17:28 |只看该作者
你自己决定     


紫薯布丁

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-30 06:20:00IT运维版块每日发帖之星
日期:2016-05-31 06:20:00
12 [报告]
发表于 2016-05-27 23:13 |只看该作者
即使你现在升级了,再等几个月,又有新的漏洞出来了,不信就看看。
我的用户的系统也是每个季度扫描一次,似乎没有ssh不出问题的时候。
还有redhat的ssh是redhat定制版本,和openssh不一样,有些所谓漏洞在redhat版本的ssh上并不存在。
我一般都是源码升级的,一定要先在测试机上测试,即使这样,也不一定正是做时不出问题,有时候还要先升级openssl,升级openssh时会有提示。

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
13 [报告]
发表于 2016-05-28 00:26 |只看该作者
为何不考虑使用源升级呢,更简单快捷

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
14 [报告]
发表于 2016-05-29 17:24 |只看该作者
OpenSSH升级步骤及注意事项详解

公司的生产系统服务器(RedHat 5.4 x86_64)被绿盟扫描出openssh工具有漏洞,需要进行升级,以下是升级过程:

1、查看当前的ssh服务版本

# ssh –V

OpenSSH_4.3p2, OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008

检测之前安装的包(openssl和openssh同时更新)

# rpm -qa | grep openssl

openssl-0.9.8e-12.el5_4.6

# rpm -qa | grep openssh

openssh-4.3p2-41.el5

openssh-server-4.3p2-41.el5

openssh-clients-4.3p2-41.el5

openssh-askpass-4.3p2-41.el5

卸载openssh的rpm安装包(备注:此处未卸载ssl安装包);

#rpm -e `rpm -qa | grep openssh`

2、源码安装openssh

#tar xzvf openssh-6.0p1.tar.gz

#cd  openssh-6.0p1

#./configure --prefix=/usr/local/openssh --sysconfdir=/etc/ssh --with-pam --with-ssl-dir=/usr/local/openssl --with-md5-passwords --mandir=/usr/share/man --with-zlib=/usr/local/zlib

# make && make install

3、修改相关配置文件

# cp -p /contrib/redhat/sshd.init /etc/init.d/sshd(备注:此处contrib路径为解压后的安装包路径,比如:/tmp/openssh-6.0p1/contrib/redhat)

# chmod u+x /etc/init.d/sshd

# chkconfig --add sshd

#cp /usr/src/openssh5.9p1/sshd_config  /etc/ssh/sshd_config

# cp /usr/local/openssh/sbin/sshd  /usr/sbin/sshd

# service sshd start      -----------断开连接!!!

Starting sshd:                          [  OK  ]

4、再次查看sshd服务的版本

#ssh -V

OpenSSH_6.0p1, OpenSSL 1.0.1 14 Mar 2012

升级成功!

需要注意:在首次安装完成后,如果重启或者停止ssh服务,则执行:service sshd restart则提示sshd服务不存在,这是由于安装完成后,/etc/init.d/内没有sshd文件,需要从安装包的/contrib/安装环境/sshd.init复制到/etc/init.d/并命令为sshd即可。

论坛徽章:
1
15-16赛季CBA联赛之山西
日期:2016-06-21 15:22:43
15 [报告]
发表于 2016-05-30 08:55 |只看该作者
回复 14# lyhabc
我是根据以上步骤安装,不过在./configure --prefix=/usr/local/openssh --sysconfdir=/etc/ssh --with-pam --with-ssl-dir=/usr/local/openssl --with-md5-passwords --mandir=/usr/share/man --with-zlib=/usr/local/zlib编译时出现问题,没有找到crt1.o文件,在测试机上又没有重现问题,故此求助

   

论坛徽章:
1
15-16赛季CBA联赛之山西
日期:2016-06-21 15:22:43
16 [报告]
发表于 2016-05-30 09:16 |只看该作者
回复 12# 小马猴

是这样的,我的用户是每月进行一次扫描,有漏洞,就需要升级
我是用源码升级的,不过在./configure 编译时报错
虚拟机上没有重现出问题,所以不敢动,想问问解决方法

我看见其中orcal安装的时候有这样的报错问题
是因为glibc-devel ,我确实没有找到安装包存在
请问你安装的时候有这样的问题出现吗?因为是线上机子,没有重现问题,实在不敢动

还有你又什么好的解决方案吗?


   

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
17 [报告]
发表于 2016-05-30 10:32 |只看该作者
glibc-devel库的问题?

论坛徽章:
1
15-16赛季CBA联赛之山西
日期:2016-06-21 15:22:43
18 [报告]
发表于 2016-05-30 14:12 |只看该作者
回复 17# lyhabc





    文中里面提到,但是我在安装的时候发现还需要其他的安装包,所以没有解决问题?不知道是不是因为glibc-devel
   

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-30 06:20:00IT运维版块每日发帖之星
日期:2016-05-31 06:20:00
19 [报告]
发表于 2016-06-04 21:19 |只看该作者
回复 16# helpyou7

嗯,经常有这种情况,用户维护人员不一定或者根本没仔细研究漏洞的具体情况,但公司安排的第三方漏扫说有问题了,如果不升级怕没法交代。但在这种原则影响下,每次发现所谓漏洞都要马上升级却并不一定合适,毕竟升级也是有风险的,而人是会犯错误的,何况有些操作本来就没把握。
我也都是源码升级。./configure出错看具体是什么错误了,我一般不指定太多参数,我看有设定openssl的目录的,包括其它一些参数设定,不能照搬参数,要看你的机器的具体情况。
一定要先在虚拟机上测试,但有些方面虚拟机和线上机器是不一样的,尤其是以前做过升级了的系统,不一定做到有关系的东西完全一样。
最新的7.2p1了吧,我3月份升过7.1p1,也是原来升级过的。

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP