使用codex修复服务器漏洞升级openssh
安装并配置codex
https://iovhm.com/book/books/cee63/page/linuxnodejscodex
手工升级方式
https://iovhm.com/book/books/cee63/page/openssh
先把源文件下载回来
wget http://cdn-oss.vppark.cn/software/openssl-openssh/openssl-3.6.3.tar.gz
wget http://cdn-oss.vppark.cn/software/openssl-openssh/openssh-10.0p2.tar.gz
给codex下指令
当前文件夹下有openssh和openssl的源代码,帮我升级到对应的版本,需要注意先备份原有配置。
openssl的相关配置为
./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl
openssh的相关配置为
./configure --prefix=/usr --sysconfdir=/etc/ssh --with-md5-passwords --with-pam --with-zlib --with-ssl-dir=/usr/local/openssl
安装完成后先不要重启sshd,待我手工重启