漏扫修复,最新版ssh升级到9.8 安装、ssh,OpenSSL,各种报错异常, 启动异常解决方案,麒麟v10,不会私信我远程帮你
2026/9/15 11:23:37 网站建设 项目流程

SSH升级安装包下载地址:

https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/

准备好安装包和升级需要使用到的脚本

ssh9.8_1.sh

#!/bin/bash chmod +x ssh9.8_2.sh install -v -m700 -d /var/lib/sshd chown -v root:sys /var/lib/sshd yum -y install gcc gcc-c++ autoconf automake update zlib zlib-devel openssl openssl-devel pcre pcre-devel tar xf openssh-9.8p1.tar.gz && cd openssh-9.8p1/ && ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-privsep-path=/var/lib/sshd

ssh9.8_2.sh

#!/bin/bash cd openssh-9.8p1 && make && make install && ssh -V ssh -V echo "开始重启服务" systemctl stop sshd sleep 3 systemctl status sshd systemctl start sshd sleep 3 systemctl status sshd ssh -V

在当前目录依次执行脚本即可安装完成

==============================其他异常情况说明如下:====================================

参考截图一
参考截图二

异常一:

Startingsshd:/etc/ssh/sshd_config line82:UnsupportedoptionUsePAM

处理方式:

打开配置文件/etc/ssh/sshd_config 删除对应行就可以了

异常二:

/etc/ssh/sshd_config line128:Badkey types 'KexAlgorithms'.

处理方式

PubkeyAcceptedKeyTypes:表示指定公钥认证允许的密钥类型。进行如下配置修改

PubkeyAcceptedKeyTypesssh-ed25519,rsa-sha2-256,rsa-sha2-512

异常三 error:0penSSLconfiqure:>=required (have"100020bf(0penSSL 1.0.2k-fips26 Jan 2017)"

在升级ssh的时候, 如果ssl版本太低,或者版本不匹配, 给ssl的版本升级一下就可以了, 下面直接开干

查看openssl的版本和位置

openssl version whereis openssl

备份openssl文件

mv /usr/bin/openssl /usr/bin/openssl_old mv /usr/include/openssl /usr/include/openssl_old mv /usr/local/openssl/ /usr/local/openssl_old

下载openssl,官网地址:

https://www.openssl.org/source/openssl-1.1.1.tar.gz
  1. 解压openssl
tar -zxvf openssl-1.1.1.tar.gz
  1. 切换到解压好的openssl目录
cd openssl-1.1.1
  1. 配置openssl安装目录
./config --prefix=/usr/local/openssl
  1. 编译&&安装
make && make install
  1. 创建软链接
ln -s /usr/local/openssl/bin/openssl /usr/bin/openssl ln -s /usr/local/openssl/include/openssl /usr/include/openssl
  1. 添加动态链接库数据
echo "/usr/local/openssl/lib/" >> /etc/ld.so.conf 检查一下,已经在/etc/ld.so.conf中是否存在。
  1. 更新动态链接库:ldconfig -v

  2. 验证openssl

openssl version -a

可以看到,我们使用ssh -V一样可以看到关联的ssl版本是已经更新之后的

然后切换回ssh9.8的目录下, 再重新执行脚本./ssh9.8_1.sh,又出现异常: OpenSSL libary not found

给./configure的启动配置文件添加参数:–with-ssl-dir=/usr/local/openssl 指定OpenSSL的位置就可以了
cd到目录 /root/ssh9.8/openssh-9.8p1 ,重新执行

./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-privsep-path=/ --with-ssl-dir=/usr/local/openssl

接着再执行脚本

./ssh9.8_2.sh

重启服务,查看状态

systemctl restart sshd systemctl status sshd


最后版本升级成功

ssh-V

升级修复中高风险漏洞

-- 2026年9月14日--------------
# 政务网C86curl-o/tmp/openssh-9.8_p1_el7_rpms.tar.gz http://[内网 HTTP 服务器ip]/openssh-9.8_p1_el7_rpms.tar.gzrm-rf/tmp/tmp-openssh && mkdir/tmp/tmp-openssh-p tar-zxvf/tmp/openssh-9.8_p1_el7_rpms.tar.gz-C/tmp/tmp-openssh yum remove-y openssh openssh-clients openssh-debuginfo openssh-server openssh-debugsource rpm-ivh/tmp/tmp-openssh/*&& systemctl daemon-reload &&sleep1 && systemctl restart sshd# 互联网C86curl-o/tmp/openssh-9.8_p1_el7_rpms.tar.gz http://[内网 HTTP 服务器ip]/openssh-9.8_p1_el7_rpms.tar.gzrm-rf/tmp/tmp-openssh && mkdir/tmp/tmp-openssh-p tar-zxvf/tmp/openssh-9.8_p1_el7_rpms.tar.gz-C/tmp/tmp-openssh yum remove-y openssh openssh-clients openssh-debuginfo openssh-server openssh-debugsource rpm-ivh/tmp/tmp-openssh/*&& systemctl daemon-reload &&sleep1 && systemctl restart sshd# 政务网ARMcurl-o/tmp/openssh-9.8_p1_el7_rpms_arm.tar.gz http://[内网 HTTP 服务器ip]/openssh-9.8_p1_el7_rpms_arm.tar.gzrm-rf/tmp/tmp-openssh && mkdir/tmp/tmp-openssh-p tar-zxvf/tmp/openssh-9.8_p1_el7_rpms_arm.tar.gz-C/tmp/tmp-openssh yum remove-y openssh openssh-clients openssh-debuginfo openssh-server openssh-debugsource rpm-ivh/tmp/tmp-openssh/*&& systemctl daemon-reload &&sleep1 && systemctl restart sshd# 互联网ARMcurl-o/tmp/openssh-9.8_p1_el7_rpms_arm.tar.gz http://[内网 HTTP 服务器ip]/openssh-9.8_p1_el7_rpms_arm.tar.gzrm-rf/tmp/tmp-openssh && mkdir/tmp/tmp-openssh-p tar-zxvf/tmp/openssh-9.8_p1_el7_rpms_arm.tar.gz-C/tmp/tmp-openssh yum remove-y openssh openssh-clients openssh-debuginfo openssh-server openssh-debugsource rpm-ivh/tmp/tmp-openssh/*&& systemctl daemon-reload &&sleep1 && systemctl restart sshd

解压之后的内容是已经准备好的rpm包

升级完成后效果对比

如果对你有帮助, 请作者抽只烟吧!!!

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询