AnolisOS8 Linux,默认的OpenSSH有远程代码执行漏洞,需要升级到OpenSSH9.8P1以及以上版本。适用于任何RHEL(8/9)系发行版本:AlmaLinux8/9、Centos8/9、Rocky Linux、Oracle Linux等等
备份当前版本OpenSSH
1、查看当前OenSSH路径
[root@qmun ~]# which ssh
# /usr/bin/ssh
[root@qmun ~]# whereis ssh
# ssh: /usr/bin/ssh /etc/ssh /usr/share/man/man1/ssh.1.gz
2、创建备份目录
[root@qmun ~]# mkdir -p /opt/openssh_backup
3、备份SSH配置
[root@qmun ~]# cp -r /etc/ssh /opt/openssh_backup/ssh_$(date +%Y%m%d%H%M%S) #备份/etc/ssh,并添加时间戳。
[root@qmun ~]# cp -r /etc/pam.d /opt/openssh_backup/pam.d_$(date +%Y%m%d%H%M%S) #备份/etc/pam.d,并添加时间戳。
4、验证备份
[root@qmun ~]# ls -l /opt/openssh_backup/
下载编、编译安装新版OpenSSH
1、安装开发工具库和编译依赖包
[root@qmun ~]# yum groupinstall "Development Tools" -y
[root@qmun ~]# yum install pam-devel openssl-devel zlib zlib-devel tar -y
2、下载最新版OpenSSH9.9SP2源代码
[root@qmun ~]# wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p2.tar.gz
3、编译安装OpenSSH9.9p2源代码
[root@qmun ~]# tar -zxvf openssh-9.9p2.tar.gz
[root@qmun ~]# cd openssh-9.9p2
[root@qmun openssh-9.9p2]# ./configure
[root@qmun openssh-9.9p2]# make && make install
3、重启SSH服务
[root@qmun openssh-9.9p2]# systemctl restart sshd
4、验证版本(部分发行版本需要重新建立新的SSH会话连接)
[root@qmun openssh-9.9p2]# ssh -V
# OpenSSH_9.9p2, OpenSSL 1.1.1k FIPS 25 Mar 2021
升级失败配置回退
1、恢复备份配置
[root@qmun ~]# cp -r /opt/openssh_backup/ssh_20251224/* /etc/ssh/
[root@qmun ~]# cp -r /opt/openssh_backup/pam.d_20251224/* /etc/pam.d/
2、重启SSH服务
[root@qmun ~]# systemctl restart sshd