新聞中心
在Linux系統(tǒng)中,OpenSSH是一個(gè)重要的安全工具,用于在遠(yuǎn)程終端和服務(wù)器之間進(jìn)行安全的遠(yuǎn)程登錄和文件傳輸。最近,隨著OpenSSH的更新,可能會(huì)導(dǎo)致某些軟件不再與之兼容,因此需要回退OpenSSH版本。在Linux系統(tǒng)中回退OpenSSH版本的過(guò)程并不復(fù)雜,本文將為您提供詳細(xì)的指導(dǎo)。

創(chuàng)新互聯(lián)公司擁有一支富有激情的企業(yè)網(wǎng)站制作團(tuán)隊(duì),在互聯(lián)網(wǎng)網(wǎng)站建設(shè)行業(yè)深耕十多年,專(zhuān)業(yè)且經(jīng)驗(yàn)豐富。十多年網(wǎng)站優(yōu)化營(yíng)銷(xiāo)經(jīng)驗(yàn),我們已為千余家中小企業(yè)提供了成都網(wǎng)站建設(shè)、網(wǎng)站制作解決方案,按需網(wǎng)站制作,設(shè)計(jì)滿(mǎn)意,售后服務(wù)無(wú)憂(yōu)。所有客戶(hù)皆提供一年免費(fèi)網(wǎng)站維護(hù)!
1. 查看系統(tǒng)中已安裝的OpenSSH版本
在Linux系統(tǒng)中打開(kāi)終端,輸入以下命令可以查看系統(tǒng)中已安裝的OpenSSH版本:
“`
ssh -V
“`
如果您的系統(tǒng)中已經(jīng)安裝了OpenSSH,則輸出信息應(yīng)該是類(lèi)似這樣的:
“`
OpenSSH_7.6p1 Ubuntu-4ubuntu0.3, OpenSSL 1.0.2n 7 Dec 2023
“`
上面的“7.6p1”是OpenSSH的版本號(hào)。
2. 下載早期版本的OpenSSH
在回退OpenSSH版本之前,您需要下載早期版本的OpenSSH。您可以從官方OpenSSH網(wǎng)站或其他Linux軟件下載網(wǎng)站下載較早版本的OpenSSH。
例如,在官方OpenSSH網(wǎng)站下載之前版本的OpenSSH,可以執(zhí)行以下命令:
“`
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-7.5p1.tar.gz
“`
上面的命令將在當(dāng)前目錄下下載一個(gè)名為“openssh-7.5p1.tar.gz”的文件。請(qǐng)注意,該文件名可能與不同版本的OpenSSH有所不同。
3. 解壓縮下載的文件
下載完成后,進(jìn)入已下載的文件所在的目錄,解壓縮剛剛下載的文件:
“`
tar -xvzf openssh-7.5p1.tar.gz
“`
解壓縮完成后,將進(jìn)入一個(gè)名為“openssh-7.5p1”的文件夾,其中包含早期版本的OpenSSH。
4. 卸載當(dāng)前系統(tǒng)中的OpenSSH
在回退OpenSSH版本之前,您需要先卸載當(dāng)前系統(tǒng)中的OpenSSH。為了方便管理,可基于當(dāng)前OpenSSH版本采用個(gè)人的建議進(jìn)行卸載。卸載OpenSSH的過(guò)程與安裝OpenSSH類(lèi)似,首先進(jìn)入已下載的OpenSSH文件夾,然后執(zhí)行以下命令:
“`
make uninstall
“`
執(zhí)行該命令之前,您需要根據(jù)當(dāng)前系統(tǒng)中的OpenSSH版本確定正確的Makefile路徑。例如,如果當(dāng)前系統(tǒng)中的OpenSSH版本是7.6p1,則Makefile路徑可能如下:
“`
/usr/local/src/openssh-7.6p1/Makefile
“`
執(zhí)行以上命令后,OpenSSH將被卸載。
5. 安裝早期版本的OpenSSH
在正確的Makefile路徑下,重新編譯OpenSSH,以便在系統(tǒng)中安裝早期版本的OpenSSH。進(jìn)入之前已下載并解壓縮的OpenSSH文件夾,然后執(zhí)行以下命令:
“`
./configure
make
sudo make install
“`
請(qǐng)注意,您需要具備root權(quán)限才能成功安裝早期版本的OpenSSH。
6. 確認(rèn)已安裝早期版本的OpenSSH
在安裝早期版本的OpenSSH之后,可以再次運(yùn)行以下命令:
“`
ssh -V
“`
如果OpenSSH版本號(hào)是所安裝版本的版本號(hào),則說(shuō)明OpenSSH已回退到早期版本。
7. 驗(yàn)證回退之后的OpenSSH是否正常工作
完成以上步驟后,您需要驗(yàn)證回退之后的OpenSSH是否能夠正常工作。為此,您可以通過(guò)遠(yuǎn)程連接到服務(wù)器的方式來(lái)測(cè)試。
使用回退的OpenSSH版本時(shí),可能會(huì)遇到一些兼容性問(wèn)題。在這種情況下,您可以通過(guò)執(zhí)行降低安全級(jí)別的命令來(lái)嘗試解決問(wèn)題,例如:
“`
ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 user@server
“`
上面的命令將在連接服務(wù)器時(shí)使用較低的安件協(xié)議,以嘗試解決兼容性問(wèn)題。
回退OpenSSH版本需要執(zhí)行一系列步驟,但是這些步驟都非常簡(jiǎn)單。如果您在使用最新版本的OpenSSH時(shí)遇到了兼容性問(wèn)題,回退版本是解決問(wèn)題的好方法。如今,OpenSSH已成為L(zhǎng)inux系統(tǒng)中廣泛使用的安全工具,實(shí)時(shí)跟進(jìn)各種更新與進(jìn)化將更好地保障您的服務(wù)器安全。
相關(guān)問(wèn)題拓展閱讀:
- OpenSSH漏洞修復(fù)X11-forwarding
OpenSSH漏洞修復(fù)X11-forwarding
最近服務(wù)器檢測(cè)到:OpenSSH xauth 輸入驗(yàn)證漏洞 (CVE)。
有兩種修復(fù)方案:
一、編輯sshd_config文件。
二、修改X11Forwarding 配置為no。
X11 中的 X 指的就是 X 協(xié)議;11 指的是采用 X 協(xié)議的第 11 個(gè)版本。
X11-forwarding 說(shuō)的簡(jiǎn)單明白點(diǎn)就是:可以通過(guò)一個(gè)支持 X Server 的 SSH 客戶(hù)端,例如:MobaXterm。 連接到遠(yuǎn)程 Linux 服務(wù)器,可以在本地通過(guò) MobaXterm 運(yùn)行操作一個(gè)遠(yuǎn)程 Linux 服務(wù)器上有圖形界面的程序。
Linux 本身是沒(méi)有圖形化界面的,所謂的圖形化界面系統(tǒng)只不過(guò)中 Linux 下的應(yīng)用程序。這一點(diǎn)和 Windows 不一態(tài)消樣。Windows 從 Windows 95 開(kāi)始,圖形界面就直接在系統(tǒng)內(nèi)核中實(shí)現(xiàn)了,是操作系統(tǒng)不可或缺的一部分。Linux 的圖形化界面,底層都是基于 X 協(xié)議。
X11Forwarding no
x11轉(zhuǎn)發(fā)功能實(shí)際應(yīng)用會(huì)非常罕見(jiàn),作用是將遠(yuǎn)程的圖形數(shù)據(jù)在本地的X server上展示,以實(shí)現(xiàn)本地操作遠(yuǎn)程圖形程序的功能。首先是Linux服務(wù)器大多運(yùn)行在無(wú)圖形環(huán)境下,本身就沒(méi)有圖形化程序跑在上面,再加上客戶(hù)機(jī)可能多數(shù)是windows,又沒(méi)有X環(huán)境,更加限制了這個(gè)功能的使用。還有就是x11 forwarding性能不是很好,實(shí)際使用會(huì)發(fā)現(xiàn)帆逗知非??ǎ贿m合使用那種對(duì)響應(yīng)指饑速度要求比較靈敏的應(yīng)用程序,比如瀏覽器,在x11 forwarding下運(yùn)行動(dòng)圖會(huì)非常卡。最后就是需要跑圖形化程序的服務(wù)器多數(shù)都安裝有桌面環(huán)境,配置有vnc,因此就更沒(méi)有人愿意使用這個(gè)功能了。
參考鏈接:
關(guān)于openssh版本回退linux的介紹到此就結(jié)束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關(guān)注本站。
成都創(chuàng)新互聯(lián)科技有限公司,是一家專(zhuān)注于互聯(lián)網(wǎng)、IDC服務(wù)、應(yīng)用軟件開(kāi)發(fā)、網(wǎng)站建設(shè)推廣的公司,為客戶(hù)提供互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡(jiǎn)單好用,價(jià)格厚道的香港/美國(guó)云服務(wù)器和獨(dú)立服務(wù)器。創(chuàng)新互聯(lián)成都老牌IDC服務(wù)商,專(zhuān)注四川成都IDC機(jī)房服務(wù)器托管/機(jī)柜租用。為您精選優(yōu)質(zhì)idc數(shù)據(jù)中心機(jī)房租用、服務(wù)器托管、機(jī)柜租賃、大帶寬租用,可選線路電信、移動(dòng)、聯(lián)通等。
標(biāo)題名稱(chēng):如何在Linux系統(tǒng)中回退OpenSSH版本(openssh版本回退linux)
分享路徑:http://www.5511xx.com/article/cdchdhs.html


咨詢(xún)
建站咨詢(xún)
