国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用SSH登陸遠程主機
2005-11-26   

1.什么是SSH

傳統的網絡服務程序,如:ftp、POP和telnet在本質上都是不安全的,因為它們在網絡上用明文傳送口令和數據,別有用心的人非常容易就可以截獲這些口令和數據。而且,這些服務程序的安全驗證方式也是有其弱點的,就是很容易受到“中間人”(man-in-the-middle)這種方式的攻擊。所謂“中間人”的攻擊方式,就是“中間人”冒充真正的服務器接收你傳給服務器的數據,然后再冒充你把數據傳給真正的服務器。服務器和你之間的數據傳送被“中間人”一轉手做了手腳之后,就會出現很嚴重的問題。

從前,一個名為Tatu Yl?nen的芬蘭程序員開發了一種網絡協議和服務軟件,稱為SSH(Secure SHell的縮寫)。 通過使用SSH,你可以把所有傳輸的數據進行加密,這樣“中間人”這種攻擊方式就不可能實現了,而且也能夠防止DNS和IP欺騙。還有一個額外的好處就是傳輸的數據是經過壓縮的,所以可以加快傳輸的速度。SSH有很多功能,雖然許多人把Secure Shell僅當作Telnet的替代物,但你可以使用它來保護你的網絡連接的安全。你可以通過本地或遠程系統上的Secure Shell轉發其他網絡通信,如POP、X、PPP和FTP。你還可以轉發其他類型的網絡通信,包括CVS和任意其他的TCP通信。另外,你可以使用帶TCP包裝的Secure Shell,以加強連接的安全性。除此之外,Secure Shell還有一些其他的方便的功能,可用于諸如Oracle之類的應用,也可以將它用于遠程備份和像SecurID卡一樣的附加認證。

2.SSH的工作機制

SSH分為兩部分:客戶端部分和服務端部分。

服務端是一個守護進程(demon),他在后臺運行并響應來自客戶端的連接請求。服務端一般是sshd進程,提供了對遠程連接的處理,一般包括公共密鑰認證、密鑰交換、對稱密鑰加密和非安全連接。

客戶端包含ssh程序以及像scp(遠程拷貝)、slogin(遠程登陸)、sftp(安全文件傳輸)等其他的應用程序。

他們的工作機制大致是本地的客戶端發送一個連接請求到遠程的服務端,服務端檢查申請的包和IP地址再發送密鑰給SSH的客戶端,本地再將密鑰發回給服務端,自此連接建立。剛才所講的只是SSH連接的大致過程,SSH 1.x和SSH 2.x在連接協議上還有著一些差異。

SSH被設計成為工作于自己的基礎之上而不利用超級服務器(inetd),雖然可以通過inetd上的tcpd來運行SSH進程,但是這完全沒有必要。啟動SSH服務器后,sshd運行起來并在默認的22端口進行監聽(你可以用 # ps -waux | grep sshd 來查看sshd是否已經被正確的運行了)如果不是通過inetd啟動的SSH,那么SSH就將一直等待連接請求。當請求到來的時候SSH守護進程會產生一個子進程,該子進程進行這次的連接處理。

但是因為受版權和加密算法的限制,現在很多人都轉而使用OpenSSH。OpenSSH是SSH的替代軟件,而且是免費的,

SSH是由客戶端和服務端的軟件組成的,有兩個不兼容的版本分別是:1.x和2.x。用SSH 2.x的客戶程序是不能連接到SSH 1.x的服務程序上去的。OpenSSH 2.x同時支持SSH 1.x和2.x。

3.安裝使用OpenSSH

這里主要講的是基于FreeBSD的OpenSSH的配置,其它Unix及派生系統使用OpenSSH的方法大致相同FreeBSD中集成了OpenSSH,在很多Linux的發行版中都沒有包括OpenSSH。但是,可以從網絡上下載并安裝OpenSSH,他是完全免費的。(可以訪問OpenSSH的主頁 http://www.openssh.org

生成密鑰對

使用ssh-keygen來生成密鑰對,比如要用DSA加密算法生成一個4096Bit的密鑰對可以輸入如下命令(具體參數請參閱man ssh-keygen):

#ssh-keygen -b 4096 -t dsa


%ssh-keygen -b 4096 -t dsa

Generating public/private dsa key pair.
Enter file in which to save the key (/home/fdy84/.ssh/id_dsa):
(密鑰對將要存的路徑,括號內為默認)
Created directory '/home/fdy84/.ssh'.
Enter passphrase (empty for no passphrase):
(輸入口令)
Enter same passphrase again:
(再次輸入口令,千萬不要忘記否則就只有從新生成密鑰了)
Your identification has been saved in /home/fdy84/.ssh/id_dsa.
(你的私鑰)
Your public key has been saved in /home/fdy84/.ssh/id_dsa.pub.
(你的公鑰)
The key fingerprint is:
bb:1b:f5:1c:77:62:90:21:59:7e:c6:65:e5:24:c6:e5 fdy84@freebsd

密鑰分發

剛才生成了一對密鑰,把私鑰放在自己的機器上的~/.ssh/目錄下并保證訪問權限是“-rw-------”(即600)。再把生成的公鑰放在要連接的遠程主機的~/.ssh/目錄下并改名為authorized_keys,并且保證文件除了屬主外沒有被人修改的權限。

4.配置使用SSH

配置服務端

啟動SSH服務端很簡單只需要運行
# sshd

就可以了。或者在/etc/rc.conf中加入
sshd_enable="YES"
就可以在每次啟動時自動運行SSH服務端了。
SSH服務端的配置使用的配置文件是“/etc/ssh/sshd_config”,并且OpenSSH1.x和2.x的服務器配置文件均為此文件。

配置客戶端

客戶端想連接遠程服務器只需要輸入
#ssh 域名(或ip)
就可以了

比如想以fdy84用戶連接IP地址為192.168.0.6的一臺遠程服務器 需要鍵入
# ssh 192.168.0.6 -l fdy84
只要配置正確就可以連上遠端的服務器了

5.使用Windows下的SecureCRT進行SSH連接

如果在Windows下想要通過SSH遠程管理服務器怎么辦?其實Windows有很多遠程管理軟件,我們在這主要介紹一下SecureCRT中SSH連接的使用。(以Version 4.1.1為準介紹)

Create Public Key...
SecureCRT也可以生成密鑰對,不過SecureCRT最大只支持2048Bit的密鑰,點選Tools->Create Public Key...,選擇密鑰算法和密鑰長度,輸入完口令后再使勁晃鼠標以給它生成密鑰的足夠的隨機量之后就等待計算機生成密鑰對,如圖

點選左上角的Connect按鈕,開啟Connect對話框

再點擊紅圈所示的New Session按鈕進入Session Options對話框

在這里我們選擇SSH連接,并填入要連接的主機名稱(或者ip地址),用戶名,再選擇基于公鑰方式的認證,點擊Properties...進入密鑰配置對話框

在紅色圈所示的位置填入你的私鑰文件。

現在點擊剛才建立的那個連接進行SSH連接,根據提示點擊幾個對話框之后就連接上遠程的服務器了,如圖

雖然SSH提供基于密碼的登陸,不過基于安全考慮筆者并不推薦使用這種登陸,鑒于現在機器的速度普遍已經很快,推薦使用4096位的密鑰以加強安全性。

以上是關于SSH的一些簡單的介紹以及使用OpenSSH和進行連接的一些方法,由于本人能力有限文章中難免有些錯誤,希望感興趣的讀者能夠指出并與我聯系
Email:fdy84@sina.com
fdy84@frontfree.net


熱詞搜索:

上一篇:使用SSH Security Shell生成并使用非對稱密鑰登錄FreeBSD5.4
下一篇:使ssh不用輸入密碼

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本一区二区视频在线| 欧美α欧美αv大片| 精品久久久久久久人人人人传媒| 亚洲精选视频在线| 91麻豆精品一区二区三区| 亚洲欧美一区二区三区极速播放 | 不卡免费追剧大全电视剧网站| 欧美一级片免费看| 亚洲成av人片在线观看| 久久蜜桃av一区二区天堂| 国产激情视频一区二区在线观看| 亚洲蜜桃精久久久久久久| 偷拍一区二区三区| 国产亚洲欧美激情| 粉嫩绯色av一区二区在线观看 | 99在线热播精品免费| 免费不卡在线视频| 一区二区三区四区国产精品| 精品国产一二三区| 成人av资源网站| 成人av高清在线| 国产在线不卡视频| 久久国产三级精品| 日韩一区精品字幕| 日韩高清一级片| 免费观看日韩av| 美女脱光内衣内裤视频久久影院| 亚洲国产精品t66y| 精品不卡在线视频| 国产亚洲欧美在线| 欧美大片在线观看一区二区| 日韩欧美精品在线| 久久午夜色播影院免费高清| 欧美一级高清片| 久久久精品中文字幕麻豆发布| 久久理论电影网| 国产精品毛片久久久久久| 国产精品福利一区| 天天综合天天综合色| 成人aa视频在线观看| av不卡免费电影| 欧美美女黄视频| 日韩欧美国产一二三区| 中文字幕视频一区| 日韩av中文字幕一区二区| 国产又粗又猛又爽又黄91精品| 成人午夜大片免费观看| 91精品黄色片免费大全| 亚洲日本在线观看| 激情丁香综合五月| 欧美久久久久久久久久| 2024国产精品| 丝袜诱惑亚洲看片| 91一区二区三区在线观看| 日韩欧美色综合| 日本不卡免费在线视频| 欧美亚洲一区三区| 国产午夜亚洲精品羞羞网站| 亚洲一二三四在线观看| 成人亚洲精品久久久久软件| 337p亚洲精品色噜噜噜| 亚洲最新视频在线观看| fc2成人免费人成在线观看播放 | 亚洲狠狠爱一区二区三区| 国产精品18久久久久久久久久久久| 91精品欧美福利在线观看| 一区二区三区在线视频观看 | 亚洲综合激情网| 一本色道久久综合亚洲aⅴ蜜桃| 久久影院电视剧免费观看| 成人午夜电影网站| 综合精品久久久| av中文一区二区三区| 中文字幕在线不卡国产视频| proumb性欧美在线观看| 亚洲欧美日韩久久| 69堂成人精品免费视频| 日韩在线卡一卡二| 日韩精品中文字幕在线不卡尤物| 蜜臀99久久精品久久久久久软件| 日韩一级精品视频在线观看| 国产九色sp调教91| 亚洲视频在线一区| 欧美一级欧美三级在线观看 | 日本不卡视频一二三区| 国产日产欧美一区| 91福利社在线观看| 日本不卡的三区四区五区| 中日韩av电影| 欧美精品国产精品| 色婷婷av久久久久久久| 精品一区二区在线免费观看| 亚洲综合一二区| 久久人人爽爽爽人久久久| 欧美艳星brazzers| 国产成人午夜视频| 麻豆中文一区二区| 免费在线视频一区| 亚洲成人一区二区在线观看| 国产无一区二区| 欧美精品 日韩| 91极品美女在线| 国产成人av影院| 精品一区免费av| 久久精品国产第一区二区三区 | 国产欧美一区二区精品婷婷| 337p亚洲精品色噜噜噜| 欧美自拍丝袜亚洲| 91黄色小视频| 欧美另类高清zo欧美| 欧美久久久一区| 91精品国产综合久久福利| 欧美在线视频日韩| 欧美美女黄视频| 日韩一区二区三区三四区视频在线观看| 色哟哟一区二区在线观看 | av欧美精品.com| 国产精品自拍在线| 国产成人在线色| 99re热视频精品| 欧美在线免费观看视频| 欧美视频自拍偷拍| 欧美精三区欧美精三区| 日韩一卡二卡三卡四卡| 2014亚洲片线观看视频免费| 国产精品人妖ts系列视频| 中文字幕精品一区二区三区精品| 1000部国产精品成人观看| 久久精品亚洲精品国产欧美| 精品人在线二区三区| 精品久久国产老人久久综合| 国产精品丝袜在线| 五月天久久比比资源色| 国产麻豆一精品一av一免费| 欧美体内she精高潮| 亚洲精品一区二区三区蜜桃下载| 成人欧美一区二区三区视频网页| 日本亚洲天堂网| 99久久精品一区二区| 欧美日韩视频在线第一区| 久久噜噜亚洲综合| 日日骚欧美日韩| 色综合中文综合网| 国产白丝精品91爽爽久久| 宅男噜噜噜66一区二区66| 亚洲六月丁香色婷婷综合久久| 国产福利一区二区三区| 久久夜色精品国产噜噜av| 日产欧产美韩系列久久99| 欧美性猛交xxxx乱大交退制版 | 色婷婷久久久综合中文字幕| 亚洲国产精品精华液ab| 99久久综合精品| 亚洲激情中文1区| 亚洲免费观看高清| 精品视频1区2区3区| 一区二区三区四区av| 在线电影院国产精品| 蜜桃av一区二区三区电影| 亚洲精品一区二区三区影院| 麻豆精品国产传媒mv男同| 欧美成人a视频| 99这里都是精品| 日韩国产欧美在线播放| xfplay精品久久| 波多野结衣中文一区| 亚洲在线观看免费视频| 精品第一国产综合精品aⅴ| 丁香另类激情小说| 婷婷开心久久网| 国产喷白浆一区二区三区| 欧美网站大全在线观看| 精品写真视频在线观看| 亚洲精选免费视频| 久久精品一级爱片| 欧美乱妇23p| 91黄视频在线观看| 粉嫩av一区二区三区在线播放| 中文字幕五月欧美| 久久九九久精品国产免费直播| 99re视频这里只有精品| 成人免费观看视频| 久久不见久久见中文字幕免费| 亚洲视频你懂的| 国产亚洲一本大道中文在线| 欧美三级电影网| 91免费视频网| 97超碰欧美中文字幕| 国产v综合v亚洲欧| 国产精品1区2区| 国产成人无遮挡在线视频| 麻豆成人免费电影| 久久69国产一区二区蜜臀| 奇米在线7777在线精品| 亚洲成av人片www| 日韩专区欧美专区| 蜜桃av一区二区在线观看| 激情综合一区二区三区| 久久99国产乱子伦精品免费| 国产呦精品一区二区三区网站|