1。检查旧openssl
rpm - q openssl
openssl版本
openssl
openssl的思想在何处
ls/etc/ssl
2、备份旧openssl
mkdir/home/ssl_bak
mv/usr/bin/openssl/home/ssl_bak
mv/etc/ssl/home/ssl_bak/etc_ssl
mv/usr/include/openssl/home/ssl_bak/include_openssl
3,安装
zlib
1)
cd/usr/local/src
焦油-zxvf zlib-1.2.11.tar.gz
cd zlib-1.2.11
./configure
制作安装
/usr/local/openssl
ls/usr/local/openssl/{本,包括自由}
2) openssl
cd/usr/local/src
焦油-zvxf openssl-1.0.2m.tar.gz
cd openssl
。/config——prefix=/usr/地方/openssl——openssldir=/etc/ssl共享
make
制作安装
会/usr/local/openssl/{本,包括自由}
将/etc/ssl/
4。配置,升级opensll
ln - s/usr/local/openssl/bin/openssl/usr/bin/openssl
ln - s/usr/local/openssl/include/openssl/usr/include/openssl
vi/etc/ld.so.conf
/usr/地方/lib64
/opt/kde3/lib64
——添加以下行
/usr/地方/openssl/lib
: wq
ldconfig
/usr/bin/openssl版本——
5。卸载旧的openssh
sshd服务停止
rpm qa | grep openssh
rpm - e openssh - nodeps
6。升级openssh
cd/usr/local/src
焦油-zxvf openssh - 7.6 p1.tar.gz
cd openssh
。/configure——prefix=/usr - sysconfdir=/etc/ssh - openssl——with-md5-passwords寺庙=/usr/share/人——with-zlib——with-ssl-engine with-ssl-dir=/usr/地方/openssl
make
制作安装 ssh - v
7。设置sshd服务自动启动
cd/usr/local/openssh/contrib
cp suse/rc。sshd/etc/init.d/sshd
chmod 755/etc/init.d/sshd
chkconfig——添加sshd
chkconfig sshd在
vi/etc/ssh/sshd_config
——添加/修改下面的线
PermitRootLogin是的
——取消注释以下行
PasswordAuthentication是的
: wq