最全CentOS7升级OpenSSH方案( 二 )


# echo "pts/1" >> /etc/securetty

10封闭selinux
#vi /etc/selinux/config
如下图将selinux设置为disable

最全CentOS7升级OpenSSH方案



11封闭防火墙
# systemctl stop  iptables
编纂pam设置装备摆设文件 , 以便telnet许可root登录 。
# vi /etc/pam.d/login

最全CentOS7升级OpenSSH方案



12如图注释这一行
auth       required     pam_securetty.so

最全CentOS7升级OpenSSH方案



13重启xinetd , telnet办事
#systemctl  restart  xinetd
#systemctl  restart  telnet.socket
然后从其他办事器操纵telnet测试登录(当然别的一台办事器上已经安装了telnet)
#telnet  ip
输入账号暗码 , 登录当作功 。
telnet可以登录 , 现实上是开了别的一条可以登录办事器的通道 , 以免ssh进级犯错 , 造当作无法登录办事器 。

最全CentOS7升级OpenSSH方案



进级openssl1先确保你的办事器上已经有gcc , gcc-c++ 。 这两个是编译东西 。
#rpm  -qa  |grep  gcc
没有安装 。
则执行安装 , 这里我已经下载了gcc , gcc-c++的包 。
若是你的办事器联网 , 可以执行:
#yum  install  gcc  gcc-c++
若是没有联网 , 就提前下载rpm包 , 可以采纳上面yumdownload方式从联网办事器上下载 。
建议yum安装 , 不然你将要下载良多依靠包 。

最全CentOS7升级OpenSSH方案



2上图 , 是为了安装gcc , gcc-c++ , 下载的所有依靠包 。
因为一起头安装的时辰 , 会返回下图依靠错误 。
然后按照依靠错误 , 下载了所有的依靠包 。

最全CentOS7升级OpenSSH方案



3如下图如许 , 彼此依靠的 。
安装这个 , 返回依靠错误(已安装的版本纷歧致造当作) , 安装阿谁就返回这个依靠错误 。
如许的 , 直接rpm -Uvh 后面跟这两个安装包的名字 。

最全CentOS7升级OpenSSH方案



最全CentOS7升级OpenSSH方案



4卸载旧的openssl包 。
#rpm  -qa  |grep openssl

最全CentOS7升级OpenSSH方案



5解压openssl安装包
#tar  -xvf  openssl-1.0.2o.tar.gz
卸载这些包 。
#for  i   in  $(rpm  -qa |grep  openssl);do  rpm  -e  $i --nodeps  ;done
进入openssl-1.0.2o目次

猜你喜欢