国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH:加密傳輸 遠程管理的安全通道
2008-11-28   

很多設備,如路由器、防火墻等等,都提供了一種遠程訪問與管理的接口。如Windows服務器可以利用Telnet協議進行遠程管理等等。但是,Telnet不怎么安全。因為其在傳輸過程中,帳戶與密碼都是明文傳輸的。在網絡傳輸過程中,這是非常危險的。因為黑客通過一些網絡嗅探工具,能夠輕易的竊取網絡中明文傳輸的帳戶與密碼。故,筆者是不建議通過Telnet協議對網絡設備與服務器進行遠程管理。

針對Telnet協議不安全這種情況,有人開發出了一個SSH協議。其原理跟Telnet類似,只是其具有更高的安全性。SSH是一個運行在傳輸控制層上的應用程序。他跟Telnet相比,提供了強大的認證與加密性能。他可以保證在我們連接到網絡設備的過程中,其傳輸的數據是加密處理過的。這么做,就是為了保障帳戶與口令的安全。

一、SSH軟件包的構成。

SSH軟件包由服務器端與客戶端兩部分構成。服務器端主要是安裝在被控制端,即我們需要進行遠程管理的對象。而客戶端就是安裝在操作方的主機上。SSH軟件包適用于所有的操作系統,包括微軟、Linux以及思科公司的IOS操作系統等等。不過具體的應用上,還是有一定的差別。如SSH服務器端之能夠安裝在微軟的服務器版本中,而在Linux系統上在沒有這個限制,等等。

另外,現在的SSH主要包括兩個版本,分別為SSH1 與SSH2。SSH1是一個完全免費的軟件包;而SSH2則是一個需要付費的軟件包。天下沒有免費的午餐,SSH2付費版的功能要比SSH1 免費版的功能強大的多。但是,因為其要付費,所以其應用范圍還沒有SSH1 廣。在實際應用中,需要注意SSH2與SSH1版本是兩個完全不同的協議并且互不相容。也就是說,你服務端裝的是SSH2版本,但是,若你客戶端裝的是SSH1版本的,則無法利用這個客戶端連接到服務器上去。因為兩者不兼容。這是在工作中,需要十分注意的一個問題。

二、SSH的認證方式。

一般來說,SSH提供了兩種安全認證方式。

一是基于口令的安全認證。在這種認證方式下,用戶只需要知道帳戶與口令,就可以利用SSH協議遠程登陸到服務器。在這種認證模式下,其傳輸的數據,包括用戶名與密碼,是密文傳輸的。但是,他有一種缺陷。也就是說,他不能夠保證你正在連接的服務器就是你想連接的服務器。因為他不會驗證客戶端與服務器端的身份,所以,可能會有人冒充真正的服務器,而管理員卻不知情。這種攻擊方式,又叫做“中間人”攻擊。也算是一個比較“著名”的攻擊方式了。

二是基于密鑰的安全認證。在這種安全認證方式下,需要依靠密鑰進行認證。此時,用戶需要為自己創建一對密鑰。用戶要通過其他安全的方式,把公鑰方在需要遠程管理的服務器上。當管理員連接到SSH服務器上的時候,客戶端會向服務器發出請求,要求其利用客戶端的密鑰進行安全性認證。服務器收到客戶端的請求后,就會利用你事先發給他的公鑰進行比較、辨別。如要兩個密鑰一致的話,服務器就用公鑰加密質詢并把它發送給客戶端軟件。客戶端軟件接收到服務器的質詢后,就可以利用私人密鑰進行解密并把結果發送給服務器。這種方式跟第一種方式相比,就是可以保障SSH服務器的合法性,有效的避免“中間人”攻擊。

現在SSH1與SSH2兩個版本的SSH軟件包,都支持這種安全認證方式。由于后一種安全認證方式比較復雜。故用戶登錄到服務器的時間可能會比較長,有時候甚至會需要一分鐘的等待時間,甚至更長。當開始第一個會話的時候,在SSH用戶認證提示出現之前,會在客戶端上有一個“.”號提示符。一般情況下,這個提示符并不影響SSH的功能。當用戶在SSH密鑰交換期間,使用私鑰生成服務器密鑰或者加密一個消息的時候,在用戶認證出現之前,這個提示符將會出現在SSH客戶端上。我們可以把它看作是一個進程指示器,表示SSH正忙,沒有當機。這個過程根據網絡狀況的不同,持續的時間也有長短。一般在兩分鐘以內的,可以當作正常情況。若超過這個時間的話,則管理員就需要調整相關的配置,不然會對SSH的正常操作產生影響。

不過采用第二種認證方式的話,會給管理員一個額外的收獲。如果你的網絡中,有很多個SSH服務器。如一個FTP文件服務器還有一個Cisco防火墻,你都部屬了一個SSH服務器的話,則此時你作為管理員,就可以只用一個口令就登錄到所有你想登錄的服務器上去。

三、配制實例。

由于SSH采用了加密機制,所以其配制起來比Telnet協議要復雜一點。下面筆者就以Cisco的防火墻服務器為例,看看如何配置SSH協議,讓其在服務器上生效。

為了讓防火墻啟用SSH服務,則需要通過五個步驟。

第一步:配置防火墻主機名。

這個步驟雖然不是啟用SSH服務的必備步驟。不過,筆者還是建議用戶給防火墻起一個合適的名字。當通過客戶端訪問SSH服務期的時候,輸入名字要比輸入IP地址簡單的多。而且,名字也比枯燥無味的數字好記的多。故起一個容易記憶的SSH服務器名字,是SSH服務器管理的基礎。

在Cisco防火墻中,可以利用hostname命令來配置SSH服務器的名字。為了便于識別,一般在取名的時候,需要符合一定的規則。如利用“設備名稱-實體名字”規則來命名。

第二步:生成密鑰對。

在Cisco防火墻中,其建議采用的是“密鑰認證安裝方式”。所以,需要為其生成密鑰對。這個步驟也很簡單,因為防火墻中已經有默認的事項方式。管理員只需要在命令行中,輸入:ca generate rsa key 1024這個命令,防火墻操作系統就會自動生成一個密鑰對。密鑰對生成后,管理員還需要使用命令CA SAVE ALL命令,把這個密鑰對保存起來。

這里要注意,不同的系統采用的加密機制不同,所以,生成的密鑰對方式也不同。作為企業安全管理人員來說,應該對密鑰生成的方式有一個統一的規劃。在安全允許的情況下,最后在公司內部統一安全密鑰的生成方式。這可以大大的減少我們維護的工作量。

第三步:指定客戶端的IP地址。

Cisco防火墻為了提高遠程管理的安全性,特別進行了一個IP地址的過濾。在SSH服務器上,必須指定客戶端的IP地址。只有允許的Ip地址,才可以通過SSH客戶端連接到SSH服務器上。

這是一個很重要的安全控制手段。通過這種方式,則只有特定的客戶端才可以利用SSH協議遠程管理防火墻。而未經授權的客戶端無權進行訪問。這讓SSH遠程管理安全性更有保障。

管理員可以利用ssh ip_adress 命令,來配置允許訪問的客戶端IP地址。一般情況下,只允許管理員才可以通過SSH方式訪問遠程主機。

第四步:設置訪問口令。

為了保障SSH的安全,雖然已經限制了客戶端,但是仍然非常有必要為其設置一個訪問帳戶與口令。有時候,SSH服務器也會有默認的用戶名。但是,為了SSH服務器的安全,筆者強烈建議用戶在第一時間把這個默認密碼改掉。在第一時間更改服務器與設備的默認帳戶與密碼,是網絡安全人員要養成的一個必備的工作習慣。在SSH中,可以采用password命令來更改SSH的登陸用戶名。

第五步:設置空閑時間。

最后,還需要設置一個會話在斷開前的空閑時間。這跟屏幕保護類似。有時候你可能有其他的事情,需要離開SSH客戶端一段時間。但是,此時你人已經離開了,但是SSH會話沒有中斷掉。若此時有人利用你離開的這段時間,搞破壞動作,那該怎么辦呢?

所以,我們需要像設置屏幕保護一樣,給SSH會話設置一個最大的空閑時間。當超過這個時間后,SSH服務器會自動中斷這個會話,從而保障SSH服務器的安全。此時,我們可以利用ssh tineout命令來設置這個最大空閑時間。其單位是分。默認情況下,其最大的空閑時間為5分鐘。

在客戶端上,一般不需要進行額外的配置。只是在客戶端選擇上,要考慮兼容性問題。即你在服務器上若選擇的是SSH1版本的話,則客戶端也必須是SSH1版本的。若服務器端是SSH2的,則客戶端也要選擇SSh2版本的。

若需要管理多臺SSH服務器的話,有兩種便捷的方式。一是通過上面的“安全密鑰認證方式”。如此的話,只需要一個帳戶與口令,就可以對所有的SSH服務進行管理。二是在SSH客戶端上可以保存相關的配置。當管理員需要訪問某臺SSh服務器的時候,只需要在客戶端上進行選擇,而不用重復的輸入服務器端的配置,如IP地址與端口等等。


熱詞搜索:

上一篇:云安全到來 手動更新病毒碼將成為歷史
下一篇:金山:僅搭一個“云安全”殼子沒有用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产aⅴ成人精品无吗| 911国产精品| 精品影院一区二区久久久| 一区二区三区在线观看网站| 国产精品热久久久久夜色精品三区| 91麻豆精品国产自产在线| 在线不卡一区二区| 欧美日韩亚洲丝袜制服| 7777精品伊人久久久大香线蕉超级流畅| 欧洲色大大久久| 欧美精品第1页| 精品免费日韩av| 久久久99久久| 亚洲女人****多毛耸耸8| 亚洲国产中文字幕在线视频综合| 亚洲一区免费观看| 视频一区二区国产| 激情六月婷婷久久| 成人性视频免费网站| 色综合久久久久综合99| 国产精品国模大尺度视频| 最新国产成人在线观看| 亚洲成人动漫在线观看| 久久精品国产精品青草| 成人午夜看片网址| 精品视频999| 久久免费精品国产久精品久久久久| 国产精品网站在线播放| 性做久久久久久免费观看| 国内偷窥港台综合视频在线播放| 99久久er热在这里只有精品15| 欧美在线一区二区三区| 精品粉嫩超白一线天av| 亚洲免费av网站| 精品一区二区三区在线播放视频 | 亚洲人成网站在线| 天天影视涩香欲综合网| 国产69精品久久久久毛片| 欧美日韩在线三区| 国产亲近乱来精品视频| 午夜久久久久久久久| 国产91高潮流白浆在线麻豆| 欧美乱熟臀69xxxxxx| 国产精品美日韩| 免费成人性网站| 色一情一乱一乱一91av| 精品国产亚洲在线| 午夜精品视频一区| 91视频免费观看| 久久久国产综合精品女国产盗摄| 亚洲午夜一区二区| 91精品国产91久久久久久最新毛片 | 国产婷婷色一区二区三区在线| 一区二区三区免费观看| 粉嫩在线一区二区三区视频| 欧美久久一区二区| 亚洲精品福利视频网站| 国产69精品一区二区亚洲孕妇| 欧美电影精品一区二区| 午夜在线电影亚洲一区| 91麻豆精品秘密| 国产精品天干天干在线综合| 国内精品伊人久久久久av影院 | 五月婷婷久久丁香| 在线免费观看日本一区| 亚洲欧洲美洲综合色网| 国产成人av电影| 欧美国产国产综合| 国产很黄免费观看久久| 日本一区二区三区久久久久久久久不| 久久黄色级2电影| 91精品国产综合久久精品| 午夜久久久久久电影| 91精品国产综合久久精品性色| 一区二区三区四区视频精品免费 | 精品国产在天天线2019| 欧美aaaaa成人免费观看视频| 欧美日韩免费一区二区三区视频| 一区二区三区波多野结衣在线观看| 99re热视频精品| 中文字幕一区二区在线观看| 懂色av中文字幕一区二区三区| 国产女同互慰高潮91漫画| 成人性生交大片免费| 国产精品素人视频| 91成人免费在线视频| 亚洲国产美女搞黄色| 91精品视频网| 国模娜娜一区二区三区| 国产亚洲精品7777| av一区二区三区| 亚洲夂夂婷婷色拍ww47| 欧美久久一二区| 国产成人午夜片在线观看高清观看| 国产午夜三级一区二区三| av在线不卡网| 首页国产欧美久久| 久久久99精品久久| 色播五月激情综合网| 日韩av中文字幕一区二区| 久久先锋影音av鲁色资源网| av在线不卡电影| 日本女人一区二区三区| 国产亚洲一二三区| 欧美三级三级三级| 国产精品一区二区在线观看不卡| 综合中文字幕亚洲| 精品va天堂亚洲国产| 97精品久久久午夜一区二区三区| 亚洲国产精品久久人人爱蜜臀| 精品久久久久香蕉网| 91美女蜜桃在线| 狠狠色丁香久久婷婷综合丁香| 国产精品视频免费| 欧美一级黄色录像| 91麻豆蜜桃一区二区三区| 久久99精品一区二区三区| 亚洲女人小视频在线观看| 久久婷婷综合激情| 欧美精品自拍偷拍| 91首页免费视频| 成人影视亚洲图片在线| 日本不卡的三区四区五区| 国产精品白丝在线| 久久综合九色综合97婷婷 | 国产精品一区二区视频| 亚洲妇女屁股眼交7| 国产精品水嫩水嫩| 精品福利在线导航| 9191成人精品久久| 欧美色图激情小说| 欧美成人一级视频| 欧美日韩国产精品成人| 91麻豆蜜桃一区二区三区| 国产69精品久久久久毛片| 精品亚洲porn| 日韩精品一卡二卡三卡四卡无卡| 亚洲日本青草视频在线怡红院| 国产午夜精品福利| 精品国产青草久久久久福利| 欧美日韩国产大片| 欧美性猛交一区二区三区精品| av亚洲精华国产精华| 成人污污视频在线观看| 国产福利电影一区二区三区| 精品亚洲porn| 激情五月激情综合网| 久久精品国产**网站演员| 日韩精品一级二级 | xnxx国产精品| 欧美xxxxx裸体时装秀| 日韩一级大片在线观看| 日韩一区二区视频| 日韩精品在线看片z| 精品区一区二区| 国产婷婷色一区二区三区 | 色婷婷综合久色| 91免费观看在线| 91国内精品野花午夜精品| 色欧美日韩亚洲| 欧美精品乱码久久久久久| 欧美麻豆精品久久久久久| 日韩视频免费直播| 精品国产伦一区二区三区观看方式 | 婷婷国产在线综合| 丰满放荡岳乱妇91ww| 91片在线免费观看| 在线观看日韩电影| 日韩一区国产二区欧美三区| 日韩三级精品电影久久久| 精品国产污网站| 最新日韩av在线| 性欧美疯狂xxxxbbbb| 强制捆绑调教一区二区| 国产黄色精品网站| 欧美中文字幕一区| 日韩色视频在线观看| 国产精品国产三级国产有无不卡| 亚洲男人天堂一区| 蜜臀av国产精品久久久久 | 99久久国产综合色|国产精品| 91久久精品国产91性色tv| 欧美日韩国产综合视频在线观看| 日韩精品一区二区三区四区 | 视频一区二区欧美| 国产福利视频一区二区三区| 欧美色倩网站大全免费| 久久免费看少妇高潮| 洋洋成人永久网站入口| 久久精品国产成人一区二区三区 | 青青青爽久久午夜综合久久午夜| 久久99久久久久| 99精品视频在线观看| 69堂国产成人免费视频| 日本一区二区三区在线观看| 性欧美疯狂xxxxbbbb| www.亚洲免费av| 日韩欧美久久久| 亚洲一区二区在线播放相泽| 国产精品18久久久久久久久|