国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

為客戶端與服務器端的通信保駕護航
2007-05-29   賽迪網(wǎng)

OpenSSH為保障Client(客戶端)與服務器端(Server)的安全通信提供了一整套的工具,這些工具允許用戶為任何類型的Client與Server的通信創(chuàng)建安全通道,包括檢查/發(fā)送電子郵件或Web瀏覽。

OpenSSH

在通過Internet登錄到一個遠程系統(tǒng)時,總會存在一種危險,即用戶的口令如果以明文方式傳輸,就可能會被監(jiān)視字節(jié)流的黑客中間截獲并加以濫用。多數(shù)用戶實際上都清楚這種風險,并通過使用所謂的“安全外殼”(secure shell)程序來減輕風險,這種“安全外殼”程序的設計目的是在用戶通過互聯(lián)網(wǎng)傳輸數(shù)字證書之前對證書進行加密。目前這類程序最流行、最通用的就是OpenSSH,這是一個OpenBSD的項目。

不過,許多OpenSSH用戶并沒有認識到,這個程序不僅允許用戶加密用戶的(遠程登錄)telnet會話,它還提供了一整套用以保障客戶端/服務器通信安全的工具,而且允許用戶為任何類型的C/S通信創(chuàng)建安全“通道”,其中包含檢查/發(fā)送電子郵件或Web瀏覽。使用這些通道可以極大改善系統(tǒng)的安全性,特別是機密性成為一個關鍵要素的時候。

本文將通過一個具體的例子向您展示如何通過這個OpenSSH來創(chuàng)建加密通道,用于檢查一個POP3郵箱,從而使我們進一步理解并掌握OpenSSH的安全通道特性。

第一步:下載并安裝OpenSSH

用戶可從http://www.openssh.com/下載源代碼,用戶從多種平臺的版本中選擇所需要的版本。其文件已被數(shù)字化簽名,從而可以避免損害用戶的安全。本文例子使用的是OpenSSH 4.3。

一旦用戶下載了程序包,將它解到一個臨時目錄并執(zhí)行標準的“配置─生成─安裝”循環(huán):

shell> tar -xzvf openssh-4.3p2.tar.gz
shell> cd openssh-4.3p2/
shell> ./configure
shell> make
shell> make install

第二步:生成主機密鑰并啟動OpenSSH進程

安裝過程的最后一步就是生成一對主機密鑰,即特定系統(tǒng)的唯一標識符。這些密鑰,包含一個私有密鑰和一個公有密鑰,分別存儲在諸如 /etc/ssh_host_key and /etc/ssh_host_key.pub,的文件中:

shell> make install
…
Generating public/private rsa1 key pair
Your identification has been saved in /etc/ssh_host_key
Your public key has been saved in /etc/ssh_host_key.pub
…
Generating public/private dsa key pair
Your identification has been saved in /etc/ssh_host_dsa_key
Your public key has been saved in /etc/ssh_host_dsa_key.pub
…
Generating public/private rsa key pair
Your identification has been saved in /etc/ssh_host_rsa_key
Your public key has been saved in /etc/ssh_host_rsa_key.pub

一旦密鑰創(chuàng)建完成,通過執(zhí)行“sshd”啟動OpenSSH進程:(以超級用戶身份):

shell> /sbin/sshd

通過打開一個Telnet連接到22號端口確認服務正在運行:

shell> telnet localhost 22
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’.
SSH-1.99-OpenSSH_4.3

第三步:創(chuàng)建一個到用戶的POP3服務器的安全通道

現(xiàn)在讓我們假定用戶的本地系統(tǒng)名為localbox,主管用戶的目標POP3郵箱的主機名為remotebox。下一步就是在remotebox主機上的110端口(POP3連接的標準端口)與localbox計算機上的一個未用的端口之間創(chuàng)建一個加密的SSH通道。這個過程稱為TCP轉(zhuǎn)發(fā),用OpenSSH完成這個操作是相當簡單的,只需要運行如下的命令:

shell> ssh -L 2110:localbox:110 remotebox
root@localbox's password: ****

這個命令意思是說:將localbox上未用端口2110上的所有連接轉(zhuǎn)發(fā)到remotebox上的POP3端口110上,并在通道上加密。此命令的結果是:所有到localbox上2110端口的連接企圖都被自動加密,并被發(fā)送到remotebox上的110端口上。

現(xiàn)在如果用戶在localbox上打開了telnet連接到端口2110,例如:

shell> telnet localbox 2110
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’.
+OK DPOP ready

用戶的連接會被自動轉(zhuǎn)發(fā)到remotebox上的110端口─POP3郵件服務,并且加上高質(zhì)量的加密以確保任何人都無法“竊聽”用戶與遠程服務器的數(shù)據(jù)通信。

在這里要注意兩個重要的問題:如果你正使用一個特權端口,必須要有對轉(zhuǎn)發(fā)端口的超級用戶權限;此外,你不應試圖使用已經(jīng)在用的端口號。

第四步:改變你的POP3客戶端設置

一旦你的安全通道能夠運作,你需要將所做的改變告訴你的郵件客戶端,對于前向通道,你的郵件客戶端可能直接連接到remotebox以檢索電子郵件-一個讓用戶的電子郵件口令以一種非加密的格式沿著線路傳輸,需要對客戶端作類似如下的設置:

Server: remotebox
Port: 110
User: john
Password: guessme

對于后向通道,你的郵件客戶端應該被重置,直接連接到本地系統(tǒng)上的2110端口,用OpenSSH實現(xiàn)將連接轉(zhuǎn)發(fā)到遠程服務器并實現(xiàn)線路加密。新的設置應看起來是如下的樣子:

Server: localbox
Port: 2110
User: john
Password: guessme

經(jīng)過這四步安裝設置之后,你已經(jīng)擁有了一個郵件客戶端與郵件服務器之間的安全通道,你的口令和數(shù)據(jù)對他人來說將是不可見的。很明顯,這僅僅是一個例子,可以說是僅僅展示了OpenSSH強大功能的冰山之一角。用戶還可以設置OpenSSH用以加密SMTP、FTP、IRC或者任何類型的客戶端/服務器的連接,或者創(chuàng)建通過防火墻的加密通道。為了您的數(shù)據(jù)傳輸?shù)陌踩裕堄肙penSSH為您的傳輸保駕護航!

熱詞搜索:

上一篇:保衛(wèi)在無線網(wǎng)絡的安全中傳播的數(shù)據(jù)
下一篇:Ghost系統(tǒng)背后隱藏著的可怕陷阱

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久影视传媒| av在线播放一区二区三区| 成人ar影院免费观看视频| 欧美一区二区精品久久911| 亚洲免费观看高清完整版在线观看熊| 喷白浆一区二区| 欧美午夜精品一区| 国产精品美女久久久久av爽李琼| 美美哒免费高清在线观看视频一区二区| www.欧美色图| 国产免费成人在线视频| 国产精品青草综合久久久久99| 亚洲欧美另类小说| 国产精品白丝av| 欧美大片在线观看一区二区| 一二三四区精品视频| 99九九99九九九视频精品| 久久久久国产精品厨房| 韩国成人福利片在线播放| 91精品国产综合久久香蕉的特点| 亚洲欧美日韩在线不卡| 91蜜桃传媒精品久久久一区二区| 久久中文字幕电影| 国产精一区二区三区| 精品国产亚洲在线| 免费三级欧美电影| 日韩女优电影在线观看| 精品一区二区三区免费视频| 欧美成va人片在线观看| 久久99国产乱子伦精品免费| 日韩欧美中文字幕一区| 麻豆精品一二三| 26uuu色噜噜精品一区二区| 国产一区二区三区四区五区入口| 欧美电影免费观看高清完整版在线 | 欧美日韩亚洲另类| 一区二区日韩av| 欧美日韩午夜在线| 日韩av中文字幕一区二区三区| 精品视频全国免费看| 天天av天天翘天天综合网| 精品视频一区三区九区| 日本不卡视频在线观看| 亚洲精品在线电影| 国产成a人无v码亚洲福利| 国产精品国产自产拍高清av王其| 99久久er热在这里只有精品15| 1区2区3区国产精品| 欧美日韩在线精品一区二区三区激情| 亚洲一卡二卡三卡四卡五卡| 91精品国产色综合久久久蜜香臀| 欧美96一区二区免费视频| 久久久噜噜噜久噜久久综合| 成人国产精品免费网站| 亚洲18女电影在线观看| 欧美精品一区二区不卡| 91免费看`日韩一区二区| 爽好多水快深点欧美视频| 欧美成人女星排行榜| 成人高清在线视频| 日韩影院在线观看| 国产精品久久午夜夜伦鲁鲁| 欧美日韩综合一区| 国产99久久久国产精品潘金网站| 亚洲最色的网站| 欧美变态口味重另类| 成人福利视频网站| 亚洲成a人片在线观看中文| 久久久久久夜精品精品免费| 色婷婷狠狠综合| 韩国女主播成人在线| 一区二区三区欧美日| 国产视频一区在线观看| 欧美日韩精品一区二区三区| 国产高清在线精品| 日韩精品欧美精品| 亚洲天堂免费看| 欧美日韩一区二区三区高清 | 综合在线观看色| 欧美高清精品3d| 成人激情图片网| 免费精品视频在线| 亚洲国产成人tv| 中文字幕一区二区三区四区不卡| 欧美精品乱码久久久久久| 国产成人综合亚洲91猫咪| 石原莉奈在线亚洲二区| 亚洲精品国产一区二区精华液 | 精品国一区二区三区| 色综合av在线| 国产成人免费视频精品含羞草妖精| 午夜日韩在线电影| 自拍偷拍亚洲欧美日韩| 国产日韩v精品一区二区| 91精品国产欧美一区二区成人| 99国产精品视频免费观看| 国产一区视频在线看| 久久精品国产成人一区二区三区| 夜夜爽夜夜爽精品视频| 国产精品国产三级国产| 国产亚洲女人久久久久毛片| 日韩精品一区二区三区在线| 欧美老女人在线| 欧美日韩一区三区四区| 日本高清成人免费播放| 色哟哟日韩精品| 色婷婷精品大在线视频 | 欧美一级淫片007| 欧美肥妇bbw| 欧美一卡二卡在线观看| 91精品国产综合久久香蕉麻豆 | 欧美吻胸吃奶大尺度电影 | 国内外成人在线| 韩国精品主播一区二区在线观看| 美女视频黄 久久| 久久99这里只有精品| 国产在线视频精品一区| 国产曰批免费观看久久久| 国产在线视频精品一区| 国产成人午夜片在线观看高清观看| 激情久久五月天| 国产99精品在线观看| 不卡av在线网| 欧洲激情一区二区| 欧美电影一区二区三区| 精品入口麻豆88视频| 久久久久国产免费免费| 国产精品久久久久久久浪潮网站| 亚洲人妖av一区二区| 亚洲第一福利一区| 激情小说亚洲一区| 波多野结衣一区二区三区| 一本色道久久综合精品竹菊| 欧美性高清videossexo| 欧美大片一区二区| 国产精品欧美综合在线| 亚洲第一福利视频在线| 国内精品嫩模私拍在线| 97精品超碰一区二区三区| 欧美私人免费视频| 欧美大白屁股肥臀xxxxxx| 中文字幕在线不卡视频| 亚洲成av人片一区二区梦乃| 狠狠久久亚洲欧美| 在线视频你懂得一区| 精品国产乱码久久久久久牛牛 | 日韩综合一区二区| 国产精品一区二区91| 色婷婷久久久久swag精品| 欧美一区二区国产| 亚洲素人一区二区| 韩国女主播一区二区三区| 日本乱人伦一区| 国产午夜一区二区三区| 亚洲成人自拍一区| 成人激情视频网站| 日韩三级免费观看| 亚洲一区自拍偷拍| 国产成人高清在线| 日韩免费成人网| 又紧又大又爽精品一区二区| 国产在线麻豆精品观看| 欧美日韩精品一区视频| 国产精品欧美久久久久一区二区| 日本va欧美va精品发布| 色综合天天综合网天天看片| 精品99999| 日韩综合在线视频| 在线免费精品视频| 国产精品国产三级国产| 国产精品夜夜嗨| 日韩欧美的一区| 亚洲第一二三四区| 色就色 综合激情| 国产精品入口麻豆九色| 国产主播一区二区三区| 欧美一区二区免费观在线| 亚洲成a人v欧美综合天堂| 97久久精品人人做人人爽50路| 国产日韩欧美制服另类| 经典三级一区二区| 日韩欧美国产小视频| 日韩av高清在线观看| 欧美亚洲国产bt| 亚洲综合一二区| 欧美影院午夜播放| 日韩一区日韩二区| 99国产精品国产精品毛片| 国产精品第一页第二页第三页| 国产激情视频一区二区三区欧美| 欧美电影免费观看高清完整版在线| 亚洲国产婷婷综合在线精品| 欧美亚洲综合另类| 亚洲动漫第一页| 欧美美女黄视频| 日本aⅴ免费视频一区二区三区 | 欧美三级视频在线| 亚洲狠狠爱一区二区三区| 欧美色网一区二区| 亚洲高清视频的网址|