国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

OpenSSH快速指南
2005-11-25   

需求:公司通過一托管服務器(www.example.com)向外發布信息,要求使用openssh來提高從公司本地管理工作站(admin.example.com)遠程管理該服務器時的安全性。
一、 運行環境:
1.操作系統:
本地管理工作站和遠程服務器均使用RedHat7.0。
2.openssh版本:
采用RedHat7.0自帶的openssh,主要有三個rpm包:
openssh-2.1.p4-1.rpm:包含openssh的核心文件
openssh-server-2.1.1p4-1.rpm:包含openssh的服務器程序
openssh-clients-2.1.1p4-1.rpm:包含openssh的客戶端程序
二、 安裝openssh
1.在本地管理工作站上安裝openssh客戶端
首先查看是否已經安裝了openssh
#rpm –qa |grep openssh
如果提示:
openssh-2.1.p4-1
openssh-clients-2.1.1p4-1
則說明已經安裝了openssh的客戶端軟件,如果沒有提示,則插入Redhat7.0的第一張安裝盤,并執行:
#mount /mnt/cdrom
#cd /mnt/cdrom/RedHat/RPMS
#rpm –ivh openssh-2.1.p4-1.rpm
#rpm –ivh openssh-clients-2.1.1p4-1.rpm
2.在遠程服務器上安裝openssh
方法同上,只不過服務器上需要安裝的是以下兩個包
openssh-2.1.p4-1
openssh-server-2.1.1p4-1
提示:可以通過ftp將openssh的rpm包下載到遠程服務器上。
三、 使用基于傳統口令認證的openssh
說明:缺省情況下,ssh仍然使用傳統的口令驗證,在使用這種認證方式時,我們不需
要進行任何配置。你可以使用自己帳號和口令登錄到遠程主機。所有傳輸的數據都會被加密,但是不能保證你正在連接的服務器就是你想連接的服務器。可能會有別的服務器在冒充真正的服務器,也就是受到“中間人”這種方式的攻擊。
使用以下語法登錄服務器:
ssh –l [在遠程服務器上的帳號] [遠程服務器的主機名或ip地址]
假設我們在遠程服務器上有管理員帳號admin,我們執行以下命令:
ssh –l admin www.example.com
一切正常的話,你可以看到以下信息:
The authenticity of host ‘www.example.com’ can't be established.
Key fingerprint is 1024 5f:a0:0b:65:d3:82:df:ab:44:62:6d:98:9c:fe:e9:52.
Are you sure you want to continue connecting (yes/no)?
因為你是第一次登錄服務器,所以openssh不知道你的主機信息,以后再登錄時,系統就不會再提示這樣的信息了。輸入yes并回車后系統會提示你輸入密碼,輸入密碼后,你就可以象平常使用telnet那樣來使用ssh了。
四、 配置并使用基于密匙認證的openssh
說明:密匙認證需要依靠密匙,首先創建一對密匙(包括公匙和密匙,并且用公匙加密的數據只能用密匙解密),并把公匙放到需要遠程服務器上。這樣當登錄遠程服務器時,客戶端軟件就會向服務器發出請求,請求用你的密匙進行認證。服務器收到請求之后,先在你在該服務器的宿主目錄下尋找你的公匙,然后檢查該公匙是否是合法,如果合法就用公匙加密一隨機數(即所謂的challenge)并發送給客戶端軟件。客戶端軟件收到“challenge”之后就用私匙解密再把它發送給服務器。因為用公匙加密的數據只能用密匙解密,服務器經過比較就可以知道該客戶連接的合法性。
下面我們就一步步的來配置基于密匙認證的oppenssh(基于ssh2):
假定:我們在遠程服務器和本地管理工作站上均有一個管理員帳號:admin
1.配置遠程服務器:
安裝完成后一般說來我們就沒有必要修改服務端的配置文件了,但是如果你想要獲得最
大化的安全性,可以修改www.example.com上/etc/ssh/sshd_conf中的
PasswordAuthentication yes 改為
PasswordAuthentication no
也即只能使用密匙認證的openssh,禁止使用口令認證。
2. 配置客戶端:
對客戶端配置文件/etc/ssh/ssh_conf不需要進行任何更改。
3.在客戶端生成密匙:
先在管理工作站上用ssh-keygen生成密匙,因為我們使用的是ssh2,所以要加一個-d
的參數。用admin登錄管理工作站,然后執行:
$ssh-keygen –d
系統將顯示:
Generating DSA parameter and key.
Enter file in which to save the key (/home/admin/.ssh/id_dsa):
叫你輸入密匙文件的保存路徑,我們回車使用缺省路徑。
如果還沒有/home/admin/.ssh目錄,系統將顯示:
Created directory ‘/home/admin/.ssh’.
Enter passphrase (empty for no passphrase):
Enter same passphrase:
Your identification has been saved in /home/admin/.ssh/id_dsa.
Your public key has been saved in /home/admin/.ssh/id_dsa.pub.
The key fingerprint is:
D8:20:0f:01:5d:8f:6f:de:b9:d5:ce:28:d8:ca:45:59 admin@admin.example.com
這里的密碼是對生成的私匙文件(/home/admin/.ssh/id_dsa)的保護口令。
公匙文件是/home/admin/.ssh/id_dsa.pub
4. 發布公匙:
通過ftp將公匙文件/home/admin/.ssh/id_dsa.pub復制到遠程服務器上的以下目錄:
/home/admin/.ssh,如果.ssh目錄不存在,可以用mkdir命令先建立。
然后,將id_dsa.pub重命名為authorized_keys2:
mv id_dsa.pub authorized_keys2
再用chmod修改authorized_keys2的屬性:
chmod 644 authorized_keys2
注意,如果authorized_keys2文件的權限不正確,會導致ssh連接失敗。
5. 啟動sshd服務:
在www.example.com上使用root權限執行:
/etc/rc.d/init.d/sshd start
6. 連接遠程服務器:
用admin帳號登錄admin.example.com并使用ssh連接www.example.com:
ssh –l admin www.example.com
Enter passphrase for DSA key ‘/home/admin/.ssh/id_dsa’:
輸入原先設置的密碼后,就可以登錄到www.example.com了。

熱詞搜索:

上一篇:局域網架設SSH服務器
下一篇:在Cisco路由器上配置SSH服務

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国产亚洲精品| 久久经典综合| 午夜精品美女久久久久av福利| 久久久亚洲国产美女国产盗摄| 欧美色网一区二区| 激情久久五月| 欧美一区永久视频免费观看| 国产精品一区一区三区| 99av国产精品欲麻豆| 免费美女久久99| 国内综合精品午夜久久资源| 一区二区不卡在线视频 午夜欧美不卡'| 久久久久亚洲综合| 国产色婷婷国产综合在线理论片a| 一本色道久久| 久久亚洲精品欧美| 亚洲伦理网站| 欧美精品v国产精品v日韩精品| 狠狠色综合日日| 亚洲第一页在线| 欧美日韩免费观看一区三区| 亚洲经典自拍| 国产精品海角社区在线观看| 国产精品高清网站| 亚洲一区成人| 欧美日韩亚洲视频| 亚洲国产精品热久久| 久久久久中文| 亚洲一区二区三区乱码aⅴ| 欧美日本一区二区三区| 亚洲三级国产| 欧美先锋影音| 亚洲一区一卡| 国产精品美女| 亚洲国产裸拍裸体视频在线观看乱了| 久久精品动漫| 国产欧美日韩一区二区三区| 国产亚洲精品久久久久久| 国产久一道中文一区| 亚洲欧美日韩国产成人| 欧美日韩国产天堂| 亚洲欧美日韩一区在线观看| 国产精品yjizz| 欧美成人嫩草网站| 亚洲国产综合视频在线观看| 欧美大片免费| 国产欧美一区二区三区在线老狼| 久久成人精品电影| 国产亚洲欧美一区| 久久一区二区三区av| 国产精品色婷婷| 欧美另类videos死尸| 中文一区二区在线观看| 国产精品久久久久毛片软件| 黑人一区二区三区四区五区| 欧美日韩在线高清| 久久精品国产一区二区电影| 最新亚洲激情| 国产午夜精品美女视频明星a级| 欧美日韩国产va另类| 亚洲一区二区三区四区在线观看 | 亚洲欧美日本国产有色| 国产精品大片| 欧美日韩精品一区二区| 欧美亚洲一区二区在线观看| 亚洲日本中文字幕免费在线不卡| 国产精品久久久久久久免费软件 | 国产精品h在线观看| 久久国产精品久久久| 国产日韩av一区二区| 国产精品午夜视频| 蜜臀a∨国产成人精品| 亚洲欧美日韩精品在线| 亚洲欧美在线观看| 亚洲人体一区| 国产真实乱偷精品视频免| 免费观看国产成人| 欧美不卡激情三级在线观看| 午夜精品国产| 夜夜夜久久久| 亚洲激情成人网| 亚洲精品美女免费| 尤妮丝一区二区裸体视频| 国产精品久久久久一区二区| 欧美一二三视频| 麻豆91精品| 午夜视频一区二区| 亚洲一区二区三区在线观看视频| 尤物yw午夜国产精品视频| 亚洲第一搞黄网站| 亚洲二区在线观看| 尤物九九久久国产精品的分类| 欧美四级在线观看| 欧美片在线观看| 裸体丰满少妇做受久久99精品| 久久精品盗摄| 欧美视频手机在线| 久久精品国产亚洲一区二区三区| 亚洲精品国精品久久99热一| 亚洲国产婷婷香蕉久久久久久99| 国产精品夜夜夜一区二区三区尤| 欧美图区在线视频| 欧美手机在线| 国产精品久久一区主播| 国产日韩在线看| 亚洲区免费影片| 亚洲精品美女| 亚洲国产视频直播| 亚洲在线网站| 久久久国产精品一区二区中文| 午夜精品福利视频| 一区二区三区四区蜜桃| 久久久久久久网站| 久久狠狠久久综合桃花| 玖玖视频精品| 欧美久久久久免费| 国产日韩在线亚洲字幕中文| 红桃视频成人| 在线观看日韩国产| 欧美日韩成人免费| 国产一区二区三区精品久久久| 国产一区三区三区| 亚洲激情综合| 美女图片一区二区| 欧美日韩一区二区在线| 国产欧美日本一区二区三区| 国内精品国产成人| 亚洲字幕在线观看| 久久综合狠狠| 欧美黄色影院| 国产欧美一区视频| 亚洲女性喷水在线观看一区| 午夜亚洲福利| 免费视频一区二区三区在线观看| 欧美日韩精品欧美日韩精品一| 国产精品欧美一区喷水| 国产精品久久久| 国产资源精品在线观看| 亚洲图片在线观看| 久久国产一区| 欧美成人视屏| 欧美日韩精品免费观看视一区二区 | 亚洲午夜精品久久久久久app| 一区二区电影免费观看| 欧美成人午夜激情在线| 国产人妖伪娘一区91| 亚洲国产一区二区在线| 国产欧美日韩综合精品二区| 亚洲主播在线观看| 国产精品家庭影院| 影音先锋中文字幕一区二区| 中国成人黄色视屏| 国产精品国产a级| 亚洲电影成人| 久久精品道一区二区三区| 欧美日本免费一区二区三区| 一区二区av在线| 欧美精品综合| 国产综合色产| 亚洲高清电影| 欧美大尺度在线| 国产一区二区三区电影在线观看| 国产精品99久久久久久久久| 欧美在线亚洲在线| 欧美性视频网站| 亚洲综合日韩在线| 国产精品大片| 亚洲经典一区| 亚洲综合国产| 欧美日韩一区二区三区在线 | 国产精品啊啊啊| 亚洲国产欧美不卡在线观看| 久久精品视频一| 久久一区欧美| 亚洲国产欧美一区| 久久亚洲精选| 一区二区视频欧美| 一区二区三区四区国产| 玖玖综合伊人| 一区二区在线视频播放| 久久人人爽人人| 一本色道久久88综合日韩精品 | 裸体歌舞表演一区二区| 亚洲第一福利在线观看| 久久久水蜜桃| 国产欧美日韩麻豆91| 欧美黄色成人网| 国内精品伊人久久久久av一坑| 羞羞视频在线观看欧美| 国产日韩欧美制服另类| 欧美激情第六页| 日韩视频在线一区| 欧美亚洲成人精品| 亚洲一区免费视频| 日韩一级免费| 国产精品久99| 久久久人成影片一区二区三区观看| 欧美精品一级| 欧美大成色www永久网站婷| 国产精品99久久久久久久久久久久|