在 CentOS 上升级 OpenSSH(ssh 服务)版本,常见有三种方式:yum 更新(最安全)、源码编译安装(版本最新)、第三方仓库(如 ELRepo)。下面按顺序说明。
ssh -V
rpm -qa | grep openssh
sudo yum update -y
sudo yum install openssh-server openssh-clients -y
sudo systemctl restart sshd
sudo systemctl status sshd
✅ 优点:稳定、不易出错
❌ 缺点:版本通常不是最新(受 CentOS 版本限制)
sudo yum install -y https://www.elrepo.org/elrepo-release-7.el7.elrepo.noarch.rpm
sudo yum --enablerepo=elrepo install openssh -y
sudo systemctl restart sshd
⚠️ 不同 CentOS 版本仓库不同(6/7/8)
⚠️ 生产环境慎用,可能导致无法 SSH 登录
sudo yum groupinstall "Development Tools" -y
sudo yum install pam-devel zlib-devel openssl-devel -y
cd /usr/local/src
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.6p1.tar.gz
tar zxvf openssh-9.6p1.tar.gz
cd openssh-9.6p1
./configure --prefix=/usr --sysconfdir=/etc/ssh
make
make install
systemctl restart sshd
ssh -V
✅ 可升级到最新版本
❌ 风险高,需保留旧 SSH 会话
sshd 能正常启动再退出| 需求 | 推荐方式 |
|---|---|
| 普通安全更新 | yum |
| 版本稍新 | ELRepo |
| 最新版本 | 源码 |
| 生产服务器 | yum / 谨慎 |
如果你告诉我:
我可以给你精确命令。