国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保證遠程維護安全 局域網如何架設SSH服務器
2008-12-11   51CTO.COM

  一、為何采用SSH

  Windows終端服務器、PCAnyWhere這些基于GUI(圖形用戶接口)的遠程管理系統不但會占用大量的服務器資源,而且無法在GUI上完成一些復雜的維護操作,還要在“命令行模式”進行解決。因此,很多網絡管理員使用Telnet服務進行服務器的遠程維護。

  但是Telnet服務有一個致命的弱點,它是以明文的方式傳輸用戶名和口令,所以很容易被別有用心的人竊取口令。另外,使用Windows 98客戶機遠程維護服務器時,無法通過Telnet服務器默認的“NTLM身份驗證”,由此可見,Telnet服務也是弊端多多。難道就沒有好的遠程維護方法嗎?當然有,目前有一種可代替Telnet服務的有效工具——SSH服務。

  SSH(Secure Shell)服務分為兩部分:服務器端和客戶端。SSH客戶端與服務器端通訊時,用戶名和密碼均進行了加密,這就有效地防止了他人對密碼的盜取。而且通信中所傳送的數據包都是“非明碼”方式的。正因為SSH采用加密傳輸方式,即使數據被竊取,但對該數據解密也不是一件很容易的事,所以使用SSH服務遠程維護服務器是非常安全的。

  二、安裝啟動SSH服務器

  下面以Windows 2000Server為例介紹SSH服務器的安裝,可在SSH服務器端使用“F-Secure SSH Server”軟件,它的安裝非常簡單,和一般軟件安裝沒什么區別。安裝完成后,需要啟動“SSH Server”服務,這一過程比較復雜,這里介紹三種啟動“SSH Server”的方法。

  方法一:使用批處理文件

  在服務器端安裝目錄下有兩個批處理文件“start-ssh.bat”和“stop-ssh.bat”。運行“start-ssh.bat”文件就可以啟動SSH服務,要停止該服務只要執行“stop-ssh.bat”文件即可。

  方法二:使用SSH服務配置程序

  在安裝目錄下,運行“fsshconf.exe”程序,它雖是SSH服務器的配置程序,但也可以用來啟動和停止SSH服務。在彈出的“F-Secure SSH Server Configuration”窗口中,點擊左面列表框中的“Server Settings”后,在右邊的“Service status”欄中會顯示服務器狀態按鈕,如果服務器是停止狀態,則按鈕顯示為“Start service”(圖1),點擊該按鈕就可啟動SSH服務,再次點擊可停止SSH服務。

  

  圖1 SSH服務器配置程序設置窗口

#p#副標題#e#

  方法三:使用NET命令

 

  在服務器端的“命令提示符”窗口中,輸入“net start ″F-secure SSH Server″”命令,就可以啟動SSH服務,要停止該服務,輸入“net stop ″F-Secure SSH Server″”命令即可。其中“F-Secure SSH Server”為SSH服務器名,“net start”和“net stop”為Windows系統啟動和停止系統服務所使用的命令。

  提示:啟動了SSH服務后,一定要關閉Telnet服務,這樣服務器就處在安全環境之中了,不用再怕數據被竊取。

  三、合理設置SSH服務器參數

  啟動SSH服務后,網絡管理員就可以遠程登錄服務器進行維護了。但是每個局域網使用SSH服務的需求是不同的,因此默認的服務參數未必能滿足需要,那么我們就可以自行設置這些參數。

  1.基本參數設置

  運行“fsshconf.exe”服務配置程序,在彈出的“F-Secure SSH Server Configuration”窗口左欄中,依次選擇“Server Settings→General”,然后在右邊的“General”框體中就可以對參數進行設置了(圖2)。

  

  圖2 在SSH服務器配置窗口中選擇常規設置項

  在“Maximum number of connections”欄中輸入合適的數值,對連接到SSH服務器的最大用戶數進行限制,在這里我們可根據需要進行設置,如輸入“50”,則只允許50個用戶同時連接SSH服務器。

  “Event log filter”多選框用來定義系統日志記錄哪些信息,我們可采用默認設置,勾選“Errors”和“Warnings”兩項即可,建議大家不要勾選“Information”,否則會浪費系統資源。

  “Idle timeout”是用戶遠程登錄的超時時間設置,默認為“0”,就是不進行登錄超時限制。

  大家可能還記得FTP服務器的個性化的登錄信息,SSH服務器也一樣可以做到。首先編寫一個登錄信息文本文件保存在文件夾中,然后點擊“Banner message file”欄的瀏覽按鈕,指定已編寫好的文本文件即可,這樣用戶遠程登錄時就能看到這些個性化的信息了。最后,大家一定要記住點擊“Apply”按鈕保存參數設置。

  2.網絡參數設置

  在“F-Secure SSH Server Configuration”窗口左欄中點擊“Network”選項(圖3),SSH服務器默認使用的是“22”端口,當然也可以自定義端口號(注意,SSH服務器使用的端口號一定不能和服務器上別的程序的端口號沖突)。在“Port”欄中輸入想使用的端口號即可,其他的參數設置建議使用默認值。

  

  圖3 在SSH服務器配置窗口中選擇網絡項

#p#副標題#e#

  點擊“Identity”選項(圖4),在右欄中,我們可以使服務器重新產生新的用戶加密密鑰和對外公開使用的公鑰,它們分別存放在安裝文件夾的“hostkey”和“hostkey.pub”文件中,點擊“Generate”按鈕就可以重新生成這兩個文件。

 

  

  圖4 在SSH服務器配置窗口中選擇識別項

  提示:SSH服務器產生一對密鑰和公鑰。客戶端使用公鑰對SSH服務器發送來的信息進行解密。當用戶第一次登錄SSH服務器時,服務器會將它的公鑰發送給客戶端,以便客戶機能對服務器發送的信息進行解密。

  3.主機限制參數設置

  點擊“Host Restrictions”選項,在右欄中就可以對遠程登錄的計算機進行限制設置。例如,不允許IP地址為“192.168.0.2”的客戶機遠程登錄SSH服務器,在“Deny login from hosts”輸入框中輸入“192.168.0.2”,然后點擊“Apply”按鈕即可。

  提示:SSH服務器還有很多參數就不詳細介紹了,大部分參數使用默認值即可。SSH服務器的參數保存在“sshd2_config”文件中,用戶也可以用記事本打開它,直接進行編輯,但這種方法比較麻煩,建議大家不要使用。

  四、SSH客戶端軟件的使用

  1.連接SSH服務器

#p#副標題#e#

  客戶端使用“F-Secure SSH Client”程序,它的安裝也很簡單。安裝完成后,運行桌面上的客戶端程序,彈出“F-Secure SSH Client”主窗口,點擊工具欄中的“Connect”(連接)按鈕,彈出“Connect to Remote Host”對話框(圖5)。

 

  

  圖5 連接到服務器主機的顯示界面

  首先,在“Host name or IP address”欄中輸入SSH服務器的地址,如輸入它的IP地址“218.22.123.26”。其次,在“User Name”欄中輸入SSH服務器的管理員賬號名,在“Port”欄中輸入SSH服務器使用的端口號。最后,點擊“Connect”按鈕即可連接SSH服務器。

  此時,如果用戶是第一次遠程登錄SSH服務器,則會彈出“是否將SSH服務器公鑰保存在本地數據庫中”的提示框,點擊“是”按鈕,接著彈出“請輸入密碼”對話框,輸入管理員賬號、密碼后,點擊“OK”按鈕,就可以登錄到SSH服務器,對服務器進行遠程維護了。

  提示:SSH客戶端也會產生用戶的加密密鑰和公鑰,客戶端在第一次登錄時,會將產生的公鑰復制到SSH服務器上的用戶目錄中,以便服務器能對客戶端發送的信息進行解密。用戶目錄在服務器上的存儲路徑為“C?Documents and Settings用戶名”(假設操作系統是安裝在C盤中)。

  2.文件傳輸功能

  SSH服務器不但提供了遠程登錄功能,還提供了文件傳輸功能。點擊“F-Secure SSH Client”主窗口的文件傳輸按鈕后,則可彈出文件傳輸窗口(圖6),以進行文件的傳輸。在“Local Folders”欄中選擇一個本地文件,然后將它拖到“Remote Folders”欄中的SSH服務器上用戶的主目錄中即可,在窗口底部的狀態欄中會顯示文件的傳輸狀態。

  

  圖6 文件傳輸窗口

  提示:客戶端連接SSH服務器時,SSH服務器提供兩種級別的安全驗證。第一種級別基于用戶賬號密碼的安全驗證,只要知道賬號和密碼就可以登錄到SSH服務器;第二種級別基于密鑰的安全驗證,客戶端必須為自己創建一對密鑰,并把公用密鑰傳送到SSH服務器上,這樣就有效地保證了客戶端和服務器端數據的安全傳輸。

熱詞搜索:

上一篇:2008年中國ITIL市場需求總結
下一篇:實戰:網絡不通不用急 教你八招巧解決

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲综合色| 制服丝袜国产精品| 国产精品一区二区久久精品爱涩| 亚洲成人免费在线观看| 亚洲永久免费av| 亚洲国产三级在线| 亚洲第一福利视频在线| 性久久久久久久久久久久| 亚洲图片自拍偷拍| 日韩中文字幕91| 精品系列免费在线观看| 国产精品自在在线| 懂色av噜噜一区二区三区av| 成人精品视频.| 日本高清视频一区二区| 欧美在线观看一区| 91精品国产91热久久久做人人| 日韩午夜激情视频| 国产欧美日韩卡一| 亚洲精品一二三四区| 午夜欧美电影在线观看| 美脚の诱脚舐め脚责91 | 欧美午夜精品久久久久久超碰| 日本韩国欧美国产| 日韩欧美视频一区| 中文字幕一区二区三区四区| 亚洲一区二区精品视频| 久草中文综合在线| eeuss鲁片一区二区三区 | 99久久久国产精品| 欧美三级日本三级少妇99| 日韩欧美aaaaaa| 成人欧美一区二区三区白人| 天天综合色天天| eeuss国产一区二区三区| 欧美优质美女网站| 久久久久国产精品人| 亚洲伦理在线免费看| 免费欧美高清视频| 色婷婷综合久久久中文一区二区| 91麻豆精品91久久久久同性| 国产精品午夜免费| 日韩成人伦理电影在线观看| 99久久精品免费看| 久久综合999| 日日夜夜精品视频天天综合网| 成人精品视频.| 精品国产凹凸成av人导航| 成人免费在线播放视频| 精油按摩中文字幕久久| 欧美专区日韩专区| 国产精品国产馆在线真实露脸| 日韩国产在线观看一区| 91丨九色丨国产丨porny| 精品久久久久香蕉网| 午夜不卡av在线| 91亚洲精品久久久蜜桃网站| 精品国产乱码久久久久久久 | 日韩一区二区三区四区五区六区| 国产精品女主播在线观看| 久久精品99国产国产精| 欧美日韩在线播放一区| 中文字幕一区二区三区不卡| 国内成人精品2018免费看| 欧美老年两性高潮| 一区二区在线观看免费| jvid福利写真一区二区三区| 精品99999| 久国产精品韩国三级视频| 欧美一区二区三区四区高清| 亚洲福利一区二区| 欧美日韩亚洲综合| 亚洲午夜一区二区| 欧美日韩免费观看一区二区三区| 亚洲欧洲制服丝袜| 在线观看精品一区| 亚洲一区二区三区四区在线| 在线观看欧美精品| 午夜久久久久久久久| 欧美三级电影网| 午夜视频在线观看一区| 欧美精品一级二级| 久久69国产一区二区蜜臀| 精品国内二区三区| 国产乱码字幕精品高清av| 久久天堂av综合合色蜜桃网| 国产传媒一区在线| 中文字幕一区二区三区在线观看 | 亚洲在线视频免费观看| 欧美三级资源在线| 久久不见久久见免费视频7| 精品国产一二三区| 成人免费观看av| 亚洲丝袜精品丝袜在线| 欧美日韩精品欧美日韩精品| 婷婷一区二区三区| 欧美一级夜夜爽| 国产精品中文字幕一区二区三区| 中文字幕的久久| 色吧成人激情小说| 日本午夜一区二区| 国产亚洲成年网址在线观看| 99久久精品免费看国产免费软件| 亚洲国产一区二区三区| 精品国产乱码久久久久久图片| 懂色av一区二区三区免费观看| 一区二区三区在线高清| 日韩一区二区影院| 成人激情免费电影网址| 亚洲午夜在线视频| 久久在线观看免费| 欧美日韩一区二区在线视频| 国产美女主播视频一区| 中文字幕一区二区三区不卡| 欧美肥胖老妇做爰| 99热在这里有精品免费| 天天av天天翘天天综合网| 国产午夜精品久久久久久久| 欧美在线999| 国产99精品视频| 无码av中文一区二区三区桃花岛| 久久久久久久久99精品| 久久久久久一级片| 久久精品国产亚洲高清剧情介绍| 欧美激情综合五月色丁香| 91国偷自产一区二区三区观看 | 亚洲福利电影网| 国产欧美日韩中文久久| 欧美日韩国产123区| 99视频有精品| 国产高清在线观看免费不卡| 天天综合色天天综合色h| 亚洲精品国产成人久久av盗摄| 精品国产三级电影在线观看| 欧美日韩中文字幕一区| 91蜜桃传媒精品久久久一区二区| 国产精品99久久久久久久vr| 日韩av一区二区三区| 亚洲电影第三页| 亚洲永久免费av| 亚洲黄色小说网站| 中文字幕一区二区三区四区 | 91一区二区三区在线观看| 国产成人av电影在线| 另类欧美日韩国产在线| 丝袜国产日韩另类美女| 一区二区三区加勒比av| 亚洲九九爱视频| 一区二区三区精品在线观看| 中文字幕欧美一| 1024亚洲合集| 亚洲精品国产精品乱码不99| 亚洲男同1069视频| 亚洲乱码国产乱码精品精98午夜| 中文字幕在线一区| 亚洲欧洲另类国产综合| 1区2区3区欧美| 一区二区三区**美女毛片| 亚洲综合精品自拍| 香蕉av福利精品导航| 日韩电影在线观看网站| 蜜臀精品久久久久久蜜臀| 久久国产精品露脸对白| 国产高清在线观看免费不卡| 成人晚上爱看视频| 91理论电影在线观看| 欧美日韩国产大片| 欧美电影免费提供在线观看| 久久精品一区八戒影视| 国产精品剧情在线亚洲| 日韩伦理免费电影| 亚洲无人区一区| 九色综合狠狠综合久久| 粉嫩高潮美女一区二区三区 | 日韩免费福利电影在线观看| 欧美大片在线观看一区| 国产亚洲精品bt天堂精选| 中文字幕在线观看不卡视频| 亚洲午夜久久久久久久久久久 | 国产婷婷色一区二区三区四区| 中文字幕乱码久久午夜不卡 | 国产精品五月天| 亚洲一区二区三区国产| 久久99精品国产.久久久久久| 国产suv精品一区二区6| 欧美色国产精品| 久久久久久久久蜜桃| 亚洲欧美激情在线| 韩国欧美一区二区| 欧美性做爰猛烈叫床潮| 国产亚洲精品超碰| 三级亚洲高清视频| 99久久国产综合精品女不卡| 欧美一区二区成人| 一色屋精品亚洲香蕉网站| 精品一区免费av| 欧美性色综合网| 欧美国产一区在线| 蜜桃久久av一区| 欧美三级日韩在线|