国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux系統(tǒng)中OpenSSH的安裝和配置(1)
2005-11-25   

概述 
許多網(wǎng)絡(luò)程序,如telnet、rsh、rlogin或rexec,用明文(plain text)傳送口令和秘密的信息,所以就可利用任何連接到網(wǎng)絡(luò)上的計(jì)算機(jī)監(jiān)聽(tīng)這些程序和服務(wù)器之間的通信并獲取口令和秘密信息。現(xiàn)在,telnet程序?qū)τ谌粘5墓芾砉ぷ魇潜夭豢缮俚模撬质遣话踩模敲从檬裁磥?lái)替代它呢?OpenSSH就是那些過(guò)時(shí)的、不安全的遠(yuǎn)程登錄程序,如:telnet、rlogin、rsh、rdist或rcp的替代品。 
在OpenSSH的README文件中提到:ssh(Secure Shell)程序可以通過(guò)網(wǎng)絡(luò)登錄到遠(yuǎn)程主機(jī)并執(zhí)行命令。它提供了很強(qiáng)的安全驗(yàn)證可以在不安全的網(wǎng)絡(luò)中進(jìn)行安全的通信。 
我們把OpenSSH配置成支持TCP-Wrappers(inetd超級(jí)服務(wù)器),這樣能夠進(jìn)一步地提高安全性而且也沒(méi)有必要把OpenSSH作為守護(hù)進(jìn)程(daemon)在后臺(tái)運(yùn)行。當(dāng)客戶(hù)端的程序提出連接請(qǐng)求的時(shí)候,TCP-Wrappers守護(hù)進(jìn)程就會(huì)在把連接重定向到OpenSSH之前,對(duì)連接請(qǐng)求進(jìn)行驗(yàn)證和授權(quán)。OpenSSH是自由軟件而且使用不受專(zhuān)利保護(hù)的加密算法。因此,我建議你使用OpenSSH(免費(fèi)而且修正了一些bug),而不使用SSH1(免費(fèi)但是有bug)和SSH2(現(xiàn)在使用商用的許可協(xié)議)。 
注意事項(xiàng) 
下面所有的命令都是Unix兼容的命令。 
源路徑都為“/var/tmp”(當(dāng)然在實(shí)際情況中也可以用其它路徑)。 
安裝在RedHat Linux 6.1和6.2下測(cè)試通過(guò)。 
要用“root”用戶(hù)進(jìn)行安裝。 
OpenSSH的版本是1.2.3。 
軟件包的來(lái)源 
OpenSSH的主頁(yè):http://violet.ibs.com.au/openssh/。 
下載:openssh-1.2.3.tar.gz。 
準(zhǔn)備工作 
編譯OpenSSH需要zlib-devel軟件包,這個(gè)軟件包包括頭文件和函數(shù)庫(kù)。編譯使用zlib的壓縮和解壓函數(shù)的程序,就要事先安裝這個(gè)軟件包。可以用RedHat 6.1或6.2的光盤(pán)安裝。 
l 用下面的命令驗(yàn)證一下在系統(tǒng)中是否已經(jīng)安裝了zlib-devel軟件包: 
[root@deep /]# rpm -qi zlib-devel 
l 用下面命令在系統(tǒng)中安裝zlib-devel軟件包: 
[root@deep /]# mount /dev/cdrom /mnt/cdrom/ 
[root@deep /]# cd /mnt/cdrom/RedHat/RPMS/ 
[root@deep RPMS]# rpm -Uvh zlib-devel-version.i386.rpm 
gd ################################################## 
[root@deep RPMS]# rpm -Uvh gd-devel-version.i386.rpm 
zlib-devel ################################################## 
[root@deep RPMS]# cd /; umount /mnt/cdrom/ 
在使用OpenSSH之前,還必須安裝OpenSSL。因?yàn)榫退隳悴皇褂肙penSSL創(chuàng)建或保存加密文件,OpenSSH需要用OpenSSL的庫(kù)文件才能正常運(yùn)行。 
安裝軟件包需要注意的問(wèn)題 
最好在編譯前和編譯后都做一張系統(tǒng)中所有文件的列表,然后用“diff”命令去比較它們,找出其中的差別并知道到底把軟件安裝在哪里。只要簡(jiǎn)單地在編譯之前運(yùn)行一下命令“find /* >OpenSSH1”,在編譯和安裝完軟件之后運(yùn)行命令“find /* > OpenSSH2”,最后用命令“diff OpenSSH1 OpenSSH2 > OpenSSH-Installed”找出變化。 
編譯和安裝 
把軟件包(tar.gz)解壓: 
[root@deep /]# cp openssh-version.tar.gz /var/tmp 
[root@deep /]# cd /var/tmp 
[root@deep tmp]# tar xzpf openssh-version.tar.gz 
編譯和優(yōu)化 
第一步 
轉(zhuǎn)到OpenSSH的新目錄下,先設(shè)置編譯器的編譯參數(shù): 
CC="egcs" \ 
CFLAGS="-O9 -funroll-loops -ffast-math -malign-double -mcpu=pentiumpro -march=pentiumpro -fomit-frame- 
pointer -fno-exceptions" \ 
./configure \ 
--prefix=/usr \ 
--sysconfdir=/etc/ssh \ 
--with-tcp-wrappers \ 
--with-ipv4-default \ 
--with-ssl-dir=/usr/include/openssl 
這些設(shè)置告訴編譯器如何編譯OpenSSH: 
l 鏈接上libwrap函數(shù)庫(kù)并且加上對(duì)TCP Wrappers的支持 
l 禁止Linux/glibc-2.1.2中域名解析的延時(shí),縮短建立連接的時(shí)間 
l 設(shè)置OpenSSL函數(shù)庫(kù)的路徑,這樣OpenSSH才能正常運(yùn)行 
第二步 
現(xiàn)在,編譯和安裝OpenSSH: 
[root@deep openssh-1.2.3]# make 
[root@deep openssh-1.2.3]# make install 
[root@deep openssh-1.2.3]# make host-key 
[root@deep openssh-1.2.3]# install -m644 contrib/redhat/sshd.pam /etc/pam.d/sshd 
“make”命令把源文件編譯成可執(zhí)行的二進(jìn)制文件,“make install”把二進(jìn)制文件和配置文件安裝在合適的目錄下。“make host-key”生成主機(jī)密匙,“install”命令在RedHat Linux上安裝對(duì)OpenSSH的PAM支持。 
清除不必要的文件 
用下面的命令刪除不必要的文件: 
[root@deep /]# cd /var/tmp 
[root@deep tmp]# rm -rf openssh-version/ openssh-version.tar.gz 
“rm”命令刪除所有編譯和安裝OpenSSH所需要的源程序,并且把OpenSSH軟件的壓縮包刪除掉。 
配置 
可以到這去下載“floppy.tgz”文件:http://www.openna.com/books/floppy.tgz。把“floppy.tgz”文件解開(kāi)之后,可以在相應(yīng)的目錄下發(fā)現(xiàn)我們?cè)谶@本書(shū)中介紹的所有軟件的配置文件。這樣就沒(méi)有必要手工重新生成這些文件,或者用拷貝粘貼的方法把它們粘貼到配置文件中去。不管是打算自己動(dòng)手生成配置文件還是拷貝現(xiàn)成的,你都要學(xué)會(huì)自己修改配置文件并且把配置文件拷貝到正確的目錄下。下面將具體說(shuō)明。 
為了運(yùn)行OpenSSH,必須創(chuàng)建或者把下面的文件拷貝到相應(yīng)的目錄下: 
l 把“sshd_config”文件拷貝到“/etc/ssh”目錄下 
l 把“ssh_config”文件拷貝到“/etc/ssh”目錄下 
l 把“ssh”文件拷貝到“/etc/pam.d/”目錄下 
可以把“floppy.tgz”解壓之后,找到上面列出來(lái)的文件,并拷貝到合適的目錄下,或者用拷貝粘貼的方法從本書(shū)中直接粘貼出。 
配置“/etc/ssh/ssh_config”文件 
“/etc/ssh/ssh_config”文件是OpenSSH系統(tǒng)范圍的配置文件,允許你通過(guò)設(shè)置不同的選項(xiàng)來(lái)改變客戶(hù)端程序的運(yùn)行方式。這個(gè)文件的每一行包含“關(guān)鍵詞-值”的匹配,其中“關(guān)鍵詞”是忽略大小寫(xiě)的。下面列出來(lái)的是最重要的關(guān)鍵詞,用man命令查看幫助頁(yè)(ssh (1))可以得到詳細(xì)的列表。 
編輯“ssh_config”文件(vi /etc/ssh/ssh_config),添加或改變下面的參數(shù): 
# Site-wide defaults for various options 
Host * 
ForwardAgent no 
ForwardX11 no 
RhostsAuthentication no 
RhostsRSAAuthentication no 
RSAAuthentication yes 
PasswordAuthentication yes 
FallBackToRsh no 
UseRsh no 
BatchMode no 
CheckHostIP yes 
StrictHostKeyChecking no 
IdentityFile ~/.ssh/identity 
Port 22 
Cipher blowfish 
EscapeChar ~ 
下面逐行說(shuō)明上面的選項(xiàng)設(shè)置: 
Host * 
選項(xiàng)“Host”只對(duì)能夠匹配后面字串的計(jì)算機(jī)有效。“*”表示所有的計(jì)算機(jī)。 
ForwardAgent no 
“ForwardAgent”設(shè)置連接是否經(jīng)過(guò)驗(yàn)證代理(如果存在)轉(zhuǎn)發(fā)給遠(yuǎn)程計(jì)算機(jī)。 
ForwardX11 no 
“ForwardX11”設(shè)置X11連接是否被自動(dòng)重定向到安全的通道和顯示集(DISPLAY set)。 
RhostsAuthentication no 
“RhostsAuthentication”設(shè)置是否使用基于rhosts的安全驗(yàn)證。 
RhostsRSAAuthentication no 
“RhostsRSAAuthentication”設(shè)置是否使用用RSA算法的基于rhosts的安全驗(yàn)證。 
RSAAuthentication yes 
“RSAAuthentication”設(shè)置是否使用RSA算法進(jìn)行安全驗(yàn)證。 
PasswordAuthentication yes 
“PasswordAuthentication”設(shè)置是否使用口令驗(yàn)證。 
FallBackToRsh no 
“FallBackToRsh”設(shè)置如果用ssh連接出現(xiàn)錯(cuò)誤是否自動(dòng)使用rsh。 
UseRsh no 
“UseRsh”設(shè)置是否在這臺(tái)計(jì)算機(jī)上使用“rlogin/rsh”。 
BatchMode no 
“BatchMode”如果設(shè)為“yes”,passphrase/password(交互式輸入口令)的提示將被禁止。當(dāng)不能交互式輸入口令的時(shí)候,這個(gè)選項(xiàng)對(duì)腳本文件和批處理任務(wù)十分有用。 
CheckHostIP yes 
“CheckHostIP”設(shè)置ssh是否查看連接到服務(wù)器的主機(jī)的IP地址以防止DNS欺騙。建議設(shè)置為“yes”。 
StrictHostKeyChecking no 
“StrictHostKeyChecking”如果設(shè)置成“yes”,ssh就不會(huì)自動(dòng)把計(jì)算機(jī)的密匙加入“$HOME/.ssh/known_hosts”文件,并且一旦計(jì)算機(jī)的密匙發(fā)生了變化,就拒絕連接。 
IdentityFile ~/.ssh/identity 
“IdentityFile”設(shè)置從哪個(gè)文件讀取用戶(hù)的RSA安全驗(yàn)證標(biāo)識(shí)。 
Port 22 
“Port”設(shè)置連接到遠(yuǎn)程主機(jī)的端口。 
Cipher blowfish 
“Cipher”設(shè)置加密用的密碼。 
EscapeChar ~ 
“EscapeChar”設(shè)置escape字符。 

共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:SSH 實(shí)戰(zhàn)
下一篇:在兩臺(tái)linux服務(wù)器之間用RSA鍵對(duì)的方法SSH/SCP不需密碼

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人激情免费网站| 国产精品久久久爽爽爽麻豆色哟哟| 1024国产精品| 最新国产の精品合集bt伙计| 日韩国产高清在线| 成人欧美一区二区三区视频网页| 97久久超碰国产精品电影| 7777精品伊人久久久大香线蕉的| 久久伊99综合婷婷久久伊| 狠狠色丁香久久婷婷综| 亚洲天堂成人在线观看| 在线电影国产精品| jiyouzz国产精品久久| 亚洲一区国产视频| 国产亚洲精品福利| 777a∨成人精品桃花网| 国产成人精品1024| 日韩欧美电影在线| 91丝袜高跟美女视频| 激情五月播播久久久精品| 亚洲理论在线观看| 国产清纯在线一区二区www| 色综合久久久久久久久久久| 午夜精品视频在线观看| 中文字幕av资源一区| 欧美猛男超大videosgay| 国产精品69久久久久水密桃| 天堂影院一区二区| 综合在线观看色| 久久精品视频一区二区三区| 91精品欧美一区二区三区综合在| 亚洲欧美综合色| 国产亚洲欧美一级| 日韩欧美一二三| 欧美肥妇free| 欧美激情中文字幕一区二区| 91精品午夜视频| 99久久精品国产观看| 国产成人午夜片在线观看高清观看| 久久婷婷色综合| 日本韩国一区二区| 色狠狠桃花综合| 99国产精品久久久久| 成人激情黄色小说| 99亚偷拍自图区亚洲| 国产一区二区三区精品视频| 国产成人免费视| 久久影音资源网| 国产精品素人一区二区| 国产精品乱码人人做人人爱 | 国产99久久久国产精品潘金| 国产精品二三区| 亚洲视频 欧洲视频| 亚洲第一电影网| 午夜精品久久久久久| 亚洲伦在线观看| 国产精品乱码久久久久久| 国产日韩欧美在线一区| 国产精品美女久久久久高潮| 国产精品成人网| 一区二区免费看| 亚洲国产精品久久久久婷婷884| 欧美三级三级三级| 91啪九色porn原创视频在线观看| 日本视频一区二区三区| 日本成人中文字幕| 国产一区二区中文字幕| www.av亚洲| 欧美影院精品一区| 欧美一级免费观看| 国产拍欧美日韩视频二区| 亚洲欧美日韩国产另类专区| 天天色综合成人网| 风间由美一区二区三区在线观看| 亚洲高清免费在线| 日本欧美在线观看| 成人avav影音| 91精品麻豆日日躁夜夜躁| 国产亚洲福利社区一区| 亚洲精品国久久99热| 蜜臀av在线播放一区二区三区 | 91 com成人网| 精品电影一区二区| 亚洲啪啪综合av一区二区三区| 91精品国产91综合久久蜜臀| 久久免费看少妇高潮| 亚洲人吸女人奶水| 美女视频黄 久久| 国产精品夜夜爽| 欧洲色大大久久| 国产欧美一区二区三区鸳鸯浴| 欧美日韩国产综合草草| 国产日韩精品视频一区| 亚洲va天堂va国产va久| 国产精品小仙女| 69av一区二区三区| 亚洲色图在线视频| 国产成人免费在线| 日韩一区二区电影在线| 亚洲电影第三页| 91偷拍与自偷拍精品| 久久天天做天天爱综合色| 亚洲影院在线观看| 3d成人h动漫网站入口| 在线观看亚洲专区| 美女视频网站黄色亚洲| 亚洲精品一区二区三区福利| 丝袜国产日韩另类美女| 一区二区三区资源| 亚洲视频一区二区在线| 一本久久综合亚洲鲁鲁五月天| 美女视频黄a大片欧美| 欧美日韩综合在线| 国产综合色视频| 国产精品不卡视频| 国产一区二区精品久久91| 成a人片亚洲日本久久| 欧美一级二级三级蜜桃| 久久久久成人黄色影片| 免费在线看成人av| 欧美日韩美女一区二区| 亚洲另类在线制服丝袜| 99久久综合国产精品| 国产午夜精品一区二区三区四区| 欧美人伦禁忌dvd放荡欲情| 国产亚洲欧美激情| 国产精品一区二区在线播放| 欧美tickle裸体挠脚心vk| 另类小说视频一区二区| 精品国产91乱码一区二区三区| 国产午夜精品久久久久久久| 久久黄色级2电影| 日韩免费一区二区三区在线播放| 日韩免费在线观看| 国内欧美视频一区二区| 国产欧美一区二区精品久导航 | 欧美一级在线观看| 日本成人超碰在线观看| 日韩视频免费直播| 九九热在线视频观看这里只有精品| 亚洲欧美一区二区视频| 亚洲国产精品久久不卡毛片| 欧美日韩一区二区电影| 亚洲一区二区三区四区中文字幕| 麻豆精品久久精品色综合| 亚洲精品一区二区三区蜜桃下载| 中文字幕中文字幕在线一区| 成人sese在线| 亚洲已满18点击进入久久| 欧美日韩国产一级片| 韩国av一区二区三区| 国产日韩欧美综合在线| 一本一道综合狠狠老| 视频一区视频二区中文| 日韩丝袜美女视频| 国产91精品在线观看| 亚洲精品日产精品乱码不卡| 欧美日韩国产bt| 中文字幕精品一区二区精品绿巨人| 日韩电影在线免费| 久久久久久久免费视频了| 91丨porny丨在线| 日日夜夜免费精品| 中文字幕成人av| 欧美精品日韩一本| 丁香六月综合激情| 日韩精品一级中文字幕精品视频免费观看 | 色久优优欧美色久优优| 亚洲综合清纯丝袜自拍| 欧美xxxxx牲另类人与| 成人app下载| 日本不卡123| 亚洲免费观看高清完整版在线观看 | 国产 欧美在线| 亚洲黄色录像片| 精品国产乱码久久久久久1区2区| 亚洲香肠在线观看| 久久精品人人做人人综合| 精品乱码亚洲一区二区不卡| 成人性生交大片免费看中文| 日本成人在线一区| 亚洲欧美日韩一区| 久久男人中文字幕资源站| 欧美在线免费观看亚洲| 成人蜜臀av电影| 玖玖九九国产精品| 亚洲大型综合色站| 亚洲欧美日韩在线| 欧美精彩视频一区二区三区| 欧美日韩中文字幕一区二区| 91性感美女视频| 国产.欧美.日韩| 国模大尺度一区二区三区| 青草av.久久免费一区| 亚洲一区二区中文在线| 国产精品午夜在线| 国产日产精品一区| 26uuu国产电影一区二区| 6080日韩午夜伦伦午夜伦| 欧洲国产伦久久久久久久|