提升系统安全性,从升级 OpenSSH 开始
OpenSSH 是 Linux 系统中最常用的远程登录和文件传输工具。随着新漏洞的披露(如 CVE-2023-38408),及时升级到最新稳定版本可有效防范安全风险,保障服务器安全。
/etc/ssh/sshd_configssh -Vcd /tmp wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.9p1.tar.gz tar -xzf openssh-9.9p1.tar.gz cd openssh-9.9p1
yum install -y gcc make zlib-devel openssl-devel pam-devel
apt update apt install -y build-essential libssl-dev libpam0g-dev zlib1g-dev
./configure --prefix=/usr --sysconfdir=/etc/ssh make && sudo make install
sudo systemctl restart sshd
ssh -V
/var/log/secure 或 /var/log/auth.log 日志,确认配置兼容性。Port 配置测试。PubkeyAuthentication yes 是否启用,并确认权限(~/.ssh 目录权限应为 700)。PermitRootLogin noAllowUsers user1 user2