0 背景
智慧办给我们发了个漏扫报告,提及了OpenSSH的漏洞。CentOS 7.x 的yum仓库中OpenSSH最高版本是7.4,需要升级版本修补漏洞。
1 准备工作 - 安装telnet
1 | yum install telnet-server -y |
2 编译打包成rpm
1 |
|
3 制作本地仓库安装包
1 | yum -y install yum-utils createrepo |
4 编辑本地yum.repo配置文件
1 | echo "[localrepo]" > /etc/yum.repos.d/localrepo.repo |
5 升级OpenSSH并配置
1 | yum clean all |
6 清理
1 | systemctl stop telnet.socket |