您好,登錄后才能下訂單哦!
最近由于綠盟不斷掃到openssh漏洞,決定對HP機器進行升級,將openssh升級到最新。
查看設備ssh的版本,確實比較低
有一個網站提供很詳細的HP 系列安裝包下載,包括HP-UX 10.20 | HP-UX 11.00 | HP-UX 11.11 | HP-UX 11.23 | HP-UX 11.31這幾個系列
網站網址鏈接 http://mirrors.develooper.com/hpux/downloads.html#hpux1123
我的設備是HP-UX 11.23 ia64位的,在頁面上找到自己對應的平臺
然后下載OpenSSH 6.6p1 (for openssl-1.0.1),OpenSSL 1.0.1h,zlib 1.2.8
這三個軟件包下載到本地后,上傳到需要升級的服務器上,可以一個一個的安裝軟件,但是這個比較麻煩,可以將這些軟件打包安裝,這樣就方便多了。
1.將上傳的xx.sd.bz壓縮文件進行解壓:
bash-3.2#bzip2 -d openssh-6.6p1-11.23.sd.bz
bash-3.2#bzip2 -d openssl-1.0.1h-11.23.sd.bz
bash-3.2#bzip2 -d zlib-1.2.8-11.23.sd.bz
bash-3.2#mkdir /home/test/upload/ssh/ssh7
bash-3.2#swcopy -v -s /home/test/upload/ssh/openssl-1.0.1h-11.23.sd openssl @ /home/test/upload/ssh/ssh7 (標紅的必須是絕對路徑)
bash-3.2#swcopy -v -s /home/test/upload/ssh/zlib-1.2.8-11.23.sd zlib @ /home/test/upload/ssh/ssh7
bash-3.2#swcopy -v -s /home/test/upload/ssh/openssh-6.6p1-11.23.sd openssh @ /home/test/upload/ssh/ssh7
將三個軟件打包到ssh7文件夾中后,就可以開始安裝了。
開始安裝之前需要做一些準備工作
1.開啟telnet服務,以免升級出現意外,無法連接設備
-bash-3.2#vi /etc/inetd.conf 去掉配置文件中telnet前的#,然后重啟進程。
-bash-3.2#
-bash-3.2# ps -ef | grep ssh
ipnet 10151 9743 2 13:41:16 pts/2 0:00 grep ssh
ipnet 9741 9721 0 13:33:17 ? 0:00 sshd: ipnet@pts/2
root 9721 9715 0 13:33:02 ? 0:00 sshd: ipnet [priv]
root 9715 1 0 13:32:45 ? 0:00 /opt/ssh/sbin/sshd
-bash-3.2# kill -HUP 9715
2.刪除之前安裝的openssh openssl zlib
-bash-3.2#swremove (我這里已經安裝了最新的了,如果是舊版本,先卸載,再安裝最新版本)
按 空格鍵 選中需要卸載的軟件名,都選中后按Tab鍵,按→鍵移到Actions ,選中Remove刪除對應的軟件。最后退出
.全新安裝新版openssh,openssl,zlib
-bash-3.2#swinstall -s /home/test/upload/ssh/ssh7 (空格鍵依次全部選中)
-bash-3.2# file /usr/local/sbin/sshd (查看sshd軟件位數版本)
/usr/local/sbin/sshd: ELF-64 executable object file - IA64
-bash-3.2# ldd /usr/local/sbin/sshd
libcrypto.so => /usr/local/ssl/lib/libcrypto.so
libz.so => /usr/lib/hpux64/libz.so
libnsl.so.1 => /usr/lib/hpux64/libnsl.so.1
libxnet.so.1 => /usr/lib/hpux64/libxnet.so.1
libsec.so.1 => /usr/lib/hpux64/libsec.so.1
libc.so.1 => /usr/lib/hpux64/libc.so.1
libxti.so.1 => /usr/lib/hpux64/libxti.so.1
libxti.so.1 => /usr/lib/hpux64/libxti.so.1
libm.so.1 => /usr/lib/hpux64/libm.so.1
libdl.so.1 => /usr/lib/hpux64/libdl.so.1
********* 我這里是做好之后的,第一次做可能會遇到找不到libz.so的情況,這時可以做一個鏈接
********* -bash-3.2# ln -s /usr/local/lib/libz.so /usr/lib/hpux64/
4.查看并停掉舊的ssh服務
-bash-3.2# ps -ef | grep inetd
root 22351 21699 1 15:21:27 pts/1 0:00 grep ssh
root 21685 9715 0 15:08:23 ? 0:00 sshd: boco4A [priv]
root 9715 1 0 13:32:45 ? 0:00 /opt/ssh/sbin/sshd
boco4A 21687 21685 0 15:08:23 ? 0:00 sshd: boco4A@pts/1
-bash-3.2# kill -9 9715
5.移除舊的啟動程序,鏈接新的程序
-bash-3.2#mv /opt/ssh/sbin/sshd /opt/ssh/sbin/sshd_20140821
-bash-3.2#ln -s /usr/local/sbin/sshd /opt/ssh/sbin/sshd
6.啟動ssh服務
-bash-3.2#/opt/ssh/sbin/sshd
7.運行ssh-keygen 生成私鑰和密鑰
-bash-3.2#ssh-keygen -f /usr/local/etc/ssh_host_rsa_key
-bash-3.2#ssh-keygen -f /usr/local/etc/ssh_host_dsa_key
-bash-3.2#ssh-keygen -f /usr/local/etc/ssh_host_ecdsa_key
8.查看ssh版本
-bash-3.2#sshd -version
9.關閉telnet服務,此處省略。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。