升级步骤:1、去官网下载最新版本,或wget下载也行http://www.openssl.orghttp://www.openssh.com/portable.html。本文以openssh-7.9p1、OpenSSL1.1.1a版本升级为例进行介绍。2、ssh登录主机,、openssh-7.9p1.tar.gz、OpenSSL1.1.1a.tar.gz安装介质到需要安装的机器tmp目录下。3、开            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2019-04-03 15:54:51
                            
                                1383阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
            一、 前言
OpenSSH 的加密功能需要用到OpenSSL,所以在升级OpenSSH的时候,大部分情况是需要将OpenSSL一起升级的。
这里我们选择先升级OpenSSL到OpenSSL 3.2.0  然后再升级OpenSSH 到OpenSSH_9.5p1
1.1 注意点
在升级之前先将需要的包上传到服务器,以免升级失败后导致上传文件失败。(这里我用的sftp上传,sftp的核心也需要            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2023-11-30 00:40:44
                            
                                731阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            注:分centos7.2系统和centos6.8系统rpm包升级centos7.2系统 openssh7.9p1版本1、避免升级不成功出现ssh无法连接情况请yum安装telnet-server开启23端口,以便安装不成功23端口依然能连接[root@bogon ~]# yum install -y telnet telnet-serve            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2019-01-09 15:09:36
                            
                                10000+阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                11评论
                            
                                                 
                 
                
                             
         
            
            
            
            cd /tmp
mkdir update
cd update
wget https://www.openssl.org/source/openssl-1.1.1q.tar.gz
wget https://mirrors.aliyun.com/pub/OpenBSD/OpenSSH/portable/openssh-9.1p1.tar.gz
wget https://www.cpan.org/src            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2023-09-28 11:12:52
                            
                                553阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1.升级ssha)     安装依赖包yum -y install gcc make perl zlib zlib-devel pam
pam-develb)     停止ssh服务systemctl stop sshdcp -r /etc/ssh /etc/ssh.oldc)   &nb            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2024-05-09 14:24:05
                            
                                150阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            
            ,确保新安装的OpenSSL能被系统正确识别和使用。            
                
         
            
            
            
            1、系统环境介绍    1.1 系统版本        debian-9.6.0-amd64-netinst    1.2 系统内核        Linux            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2019-01-09 21:11:34
                            
                                4385阅读
                            
                                                                             
                 
                
                             
         
            
            
            
               PKCS#12标准描述了个人标识信息的语法,一种交换数字证书的加密标准,包括用户公钥、私钥、证书等。Openssl提供了API供我们解析pfx/p12文件,提取我们需要的信息。    首先我们需要了解几个数据结构,由于Openssl文档里面有些介绍的不是很详细,在这里列举一下:    1、X509 structtypedef st            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2014-05-14 10:14:23
                            
                                10000+阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            一、准备工作[root@localhost ~]# mount /dev/cdrom /media/mount: block device /dev/sr0 is write-protected, mounting read-only[root@localhost ~]# cp /etc/yum.repos.d/rhel-source.repo /etc/yum.repos.d/yum.repo[            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2018-07-12 11:17:50
                            
                                4662阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
            Linux漏洞CVE-2017-15906的修复,ssh升级            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                            精选
                                                        
                            2022-06-13 11:04:27
                            
                                558阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                1评论
                            
                                                 
                 
                
                                
                     
                                    
                             
         
            
            
            
            CentOS6 配置Eth0|字号订阅1、在grub里增加biosdevname=0的启动参数,形如kernel /vmlinuz-2.6.32-131.21.1.el6.i686 ro root=/dev/mapper/vg_test-lv_root rd_LVM_LV=vg_test/lv_root rd_LVM_LV=vg_test/lv_swap rd_NO_LUKS rd_NO_MD r            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-10-17 22:04:00
                            
                                1273阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            从本期开始,记录一些在使用 OpenSSL 过程中碰到的问题及解决办法在 Linux 下需要生成 pkcs12 文件,立即想到 OpenSSL。键入如下命令~ # openssl pkcs12 -export -inkey clientkey.pem -in client.crt -out client.p12
No certificate matches private key
~ # ope            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-12-03 13:43:40
                            
                                84阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            升级前的准备工作:开启服务器的telnet 因为在升级过程中可能导致ssh无法使用。下载升级软件:从站点上下在最新的软件包http://www.openssl.org/http://www.openssh.org/解压:#tar -zxvf openssh-6.6p1.tar.gz #tar -zxvf openssl-1.0.1g.tar.gz 升级openssl备份原有的o            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2014-05-23 10:25:01
                            
                                10000+阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             OS:linux5.3 x86_64   linux5.5 x86_64
#!/bin/bash  ############################################################  ####      update openssl&n            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2010-08-29 00:48:50
                            
                                5568阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                1评论
                            
                                                 
                 
                
                             
         
            
            
            
            
                    int DES_enc_read(int fd,void *buf,int len,DES_key_schedule *sched, 
         DES_cblock *iv);使用此函数时要小心,如果写入的数据超过MAXWRITE个字节,那么数据将会被分割成多个数据块,每个数据加密时使用的IV相同。因此,在使用此函数时,一定要了解此函数的内部实            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-07-11 07:56:53
                            
                                69阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1.将cer格式的证书转成pem2密钥格式也要是pem的3openssl pkcs12 -export -in root.pem -inkey root.key -out root.p12            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2022-06-13 13:20:27
                            
                                1648阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            今天同事遇到一个问题,他获得的证书只有pem格式,而服务器要求提交p12格式,一时搞不定,来找我帮忙。我之前也从未接触过证书类型的转换,所以上网大致搜索了一下,又亲自动手试了试,现将有关心得经验进行记录,遇到相同问题的朋友可作参考,出现问题概不负责。
    今天同事遇到一个问题,他获得的证书只有pem格式,而服务器要求提交p12格式,一时搞不定,来找我帮忙。我            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-18 20:03:57
                            
                                562阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            问题openssl: relocation error: openssl: symbol EVP_mdc            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2022-11-04 09:45:45
                            
                                1035阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            编辑源码包里sshd.c以下行的双引号中\r\n前面的部分,改成其他的就可以了xasprintf(&server_version_string,"SSH-%d.%d-%.100s%s%s\r\n",xasprintf(&server_version_string,"YourService-v1.4.9beta\r\n",            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2019-07-17 18:42:50
                            
                                549阅读