0 背景
智慧办给我们发了个漏扫报告,提及了OpenSSH的漏洞。CentOS 7.x 的yum仓库中OpenSSH最高版本是7.4,需要升级版本修补漏洞。
1 准备工作 - 安装telnet
1  | yum install telnet-server -y  | 
2 编译打包成rpm
1  | 
  | 
3 制作本地仓库安装包
1  | yum -y install yum-utils createrepo  | 
4 编辑本地yum.repo配置文件
1  | echo "[localrepo]" > /etc/yum.repos.d/localrepo.repo  | 
5 升级OpenSSH并配置
1  | yum clean all  | 
6 清理
1  | systemctl stop telnet.socket  |