# openssh-upgrade **Repository Path**: dclogs/openssh-upgrade ## Basic Information - **Project Name**: openssh-upgrade - **Description**: OpenSSH security upgrade packages (OS-first layout: el7/el8/... prebuilt rpm + one-click upgrade script) - **Primary Language**: Unknown - **License**: MIT - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-08-04 - **Last Updated**: 2026-08-05 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # openssh-upgrade OpenSSH **安全漏洞升级**维护仓库。预编译 rpm + 一键升级脚本,按 **操作系统 → 版本** 取包即用。 ## 支持的操作系统 | 系统 | 可用 | 取包目录(版本) | |---|---|---| | CentOS 7 / Anolis 7 / UOS20 / 欧拉(部分) | ✅ | [el7/10.4p1/](el7/10.4p1/)(最新)· [el7/10.3p1/](el7/10.3p1/)(回滚素材) | | Rocky / AlmaLinux / CentOS Stream 8、9 | ⚠️ 待评估 | 联系维护者 | | Ubuntu / Debian | ❌ | — | ## 升级(3 步) ```bash # 1. 取包:只需 el7/10.3p1/ 目录(脚本 + 3 个 rpm) git clone https://gitee.com/dclogs/openssh-upgrade.git # 或网页进入 el7/10.3p1/ 只下这 4 个文件;纯内网机器见 FAQ # 2. 上传 el7/10.3p1/ 整个目录到目标机,然后 cd 10.3p1 && ./ssh-upgrade.sh # 3. 完成(备份 / 安装 / 沿用登录配置 / SELinux / 自检 / 锁 yum 全自动) ``` > ⚠️ 升级期间**别关当前 ssh 会话**;脚本跑完**新开终端确认能登录**,再关旧的。 ## 回滚 / 查状态 ```bash ./ssh-upgrade.sh --rollback # 出问题回滚(文件级恢复) ./ssh-upgrade.sh --status # 查版本 / 主机密钥指纹 / 备份 / 锁定状态 ``` ## 常见问题 | 现象 | 处理 | |---|---| | 目标机纯内网,访问不了 gitee | 能上外网的机器 clone(或网页下 `el7/10.3p1/` 的 4 个文件)→ 经堡垒机 scp | | 升级后 SSH 断连 | 控制台 `restorecon -Rv /usr/sbin/sshd /usr/libexec/openssh && systemctl restart sshd` | | 需要更高版本 / 其他系统 | 见「打包维护」 | ## 打包维护(换版本 / 换 OS / 建内网源) 维护者使用 → [docs/打包与内网源建设.md](docs/打包与内网源建设.md) ## 开源许可 自研脚本/文档 **MIT**([LICENSE](LICENSE));OpenSSH rpm **BSD**;OpenSSL **Apache-2.0**;打包工具源自 [boypt/openssh-rpms](https://github.com/boypt/openssh-rpms) 遵循上游许可。