前言

笔者最近使用甲骨云ssh连接时遇到了OpenSSH新版本的后量子密码学(PQC)提醒,即当前SSH会话虽然是加密的,但密钥交换没有使用“抗量子”的算法。攻击者理论上可以现在保存你的加密流量,未来如果量子计算机足够强,再尝试解密。于是笔者决定升级ubuntu系统,跟随时代的步伐提升系统安全性。

升级ubuntu系统

升级软件

sudo apt update
sudo apt full-upgrade -y
sudo apt autoremove -y

看看是否需要重启

test -f /var/run/reboot-required && cat /var/run/reboot-required

安装升级工具

sudo apt install update-manager-core -y

开始升级

sudo do-release-upgrade

注意: ssh操作时会提示额外开启1022端口提供sshd服务,记得打开vps的该端口。

升级完解决DNS网络问题(arm机器)

使用如下代码即可:

sudo mkdir -p /etc/systemd/resolved.conf.d

写入文件:

cat > /etc/systemd/resolved.conf.d/dns.conf <<EOF
[Resolve]
DNS=1.1.1.1 8.8.8.8
FallbackDNS=9.9.9.9 1.0.0.1
EOF

重载解析服务:

sudo systemctl restart systemd-resolved

还不行可以尝试重启一下。

解决可能的网络配置问题(amd机器)

可能会出现amd机器过一段时间后失联,甲骨云控制台都无法检测,提示机器无响应,只能强制断电重启,笔者尝试了几次才最终修复。最终正确的修复过程如下:

看一下网络配置是否正常(应该有类似ens3之类的出现):

networkctl status

看实际网卡状态是否正常(把ens3换成实际的网卡),有可能出现未配置或其他问题,笔者就是现实未配置:

networkctl status ens3

安装netplan,如果没有的话(如果不能联网,先运行上面的DNS相关的代码):

apt install netplan.io

查看并生成配置:

netplan get; netplan generate --debug

让 networkd 重新读取配置

networkctl reload

让 ens3 应用新配置

networkctl reconfigure ens3

最后重新检查配置:

networkctl status

最后成功图:
2026-08-08T10:31:14.png

最后修改:2026 年 08 月 20 日
如果觉得我的文章对你有用,请随意赞赏