国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

局域網(wǎng)架設(shè)SSH服務(wù)器
2005-11-25   

由于很多局域網(wǎng)的規(guī)模較大,服務(wù)器會(huì)分散在不同的地理位置。因此,對(duì)于服務(wù)器的管理是一件很困難的事情。大多數(shù)網(wǎng)絡(luò)管理員都會(huì)采用遠(yuǎn)程維護(hù)的手段,使用大家比較熟悉的Windows終端服務(wù)器、PCAnyWhere等工具,同時(shí)也有管理員采用Telnet服務(wù)進(jìn)行服務(wù)器的遠(yuǎn)程維護(hù)。但這些管理、維護(hù)的手段和方法真的完美無(wú)瑕、萬(wàn)無(wú)一失嗎?

一、為何采用SSH

Windows終端服務(wù)器、PCAnyWhere這些基于GUI(圖形用戶接口)的遠(yuǎn)程管理系統(tǒng)不但會(huì)占用大量的服務(wù)器資源,而且無(wú)法在GUI上完成一些復(fù)雜的維護(hù)操作,還要在“命令行模式”進(jìn)行解決。因此,很多網(wǎng)絡(luò)管理員使用Telnet服務(wù)進(jìn)行服務(wù)器的遠(yuǎn)程維護(hù)。

但是Telnet服務(wù)有一個(gè)致命的弱點(diǎn),它是以明文的方式傳輸用戶名和口令,所以很容易被別有用心的人竊取口令。另外,使用Windows 98客戶機(jī)遠(yuǎn)程維護(hù)服務(wù)器時(shí),無(wú)法通過(guò)Telnet服務(wù)器默認(rèn)的“NTLM身份驗(yàn)證”,由此可見(jiàn),Telnet服務(wù)也是弊端多多。難道就沒(méi)有好的遠(yuǎn)程維護(hù)方法嗎?當(dāng)然有,目前有一種可代替Telnet服務(wù)的有效工具——SSH服務(wù)。

SSH(Secure Shell)服務(wù)分為兩部分:服務(wù)器端和客戶端。SSH客戶端與服務(wù)器端通訊時(shí),用戶名和密碼均進(jìn)行了加密,這就有效地防止了他人對(duì)密碼的盜取。而且通信中所傳送的數(shù)據(jù)包都是“非明碼”方式的。正因?yàn)镾SH采用加密傳輸方式,即使數(shù)據(jù)被竊取,但對(duì)該數(shù)據(jù)解密也不是一件很容易的事,所以使用SSH服務(wù)遠(yuǎn)程維護(hù)服務(wù)器是非常安全的。

二、安裝啟動(dòng)SSH服務(wù)器

下面以Windows 2000 Server為例介紹SSH服務(wù)器的安裝,可在SSH服務(wù)器端使用“F-Secure SSH Server”軟件,它的安裝非常簡(jiǎn)單,和一般軟件安裝沒(méi)什么區(qū)別。安裝完成后,需要啟動(dòng)“SSH Server”服務(wù),這一過(guò)程比較復(fù)雜,這里介紹三種啟動(dòng)“SSH Server”的方法。

方法一:使用批處理文件

在服務(wù)器端安裝目錄下有兩個(gè)批處理文件“start-ssh.bat”和“stop-ssh.bat”。運(yùn)行“start-ssh.bat”文件就可以啟動(dòng)SSH服務(wù),要停止該服務(wù)只要執(zhí)行“stop-ssh.bat”文件即可。

方法二:使用SSH服務(wù)配置程序

在安裝目錄下,運(yùn)行“fsshconf.exe”程序,它雖是SSH服務(wù)器的配置程序,但也可以用來(lái)啟動(dòng)和停止SSH服務(wù)。在彈出的“F-Secure SSH Server Configuration”窗口中,點(diǎn)擊左面列表框中的“Server Settings”后,在右邊的“Service status”欄中會(huì)顯示服務(wù)器狀態(tài)按鈕,如果服務(wù)器是停止?fàn)顟B(tài),則按鈕顯示為“Start service”(圖1),點(diǎn)擊該按鈕就可啟動(dòng)SSH服務(wù),再次點(diǎn)擊可停止SSH服務(wù)。


圖1

方法三:使用NET命令

在服務(wù)器端的“命令提示符”窗口中,輸入“net start ″F-secure SSH Server″”命令,就可以啟動(dòng)SSH服務(wù),要停止該服務(wù),輸入“net stop ″F-Secure SSH Server″”命令即可。其中“F-Secure SSH Server”為SSH服務(wù)器名,“net start”和“net stop”為Windows系統(tǒng)啟動(dòng)和停止系統(tǒng)服務(wù)所使用的命令。

提示:?jiǎn)?dòng)了SSH服務(wù)后,一定要關(guān)閉Telnet服務(wù),這樣服務(wù)器就處在安全環(huán)境之中了,不用再怕數(shù)據(jù)被竊取。

啟動(dòng)SSH服務(wù)后,網(wǎng)絡(luò)管理員就可以遠(yuǎn)程登錄服務(wù)器進(jìn)行維護(hù)了。但是每個(gè)局域網(wǎng)使用SSH服務(wù)的需求是不同的,因此默認(rèn)的服務(wù)參數(shù)未必能滿足需要,那么我們就可以自行設(shè)置這些參數(shù)。

1.基本參數(shù)設(shè)置

運(yùn)行“fsshconf.exe”服務(wù)配置程序,在彈出的“F-Secure SSH Server Configuration”窗口左欄中,依次選擇“Server Settings→General”,然后在右邊的“General”框體中就可以對(duì)參數(shù)進(jìn)行設(shè)置了(圖2)。


圖2

在“Maximum number of connections”欄中輸入合適的數(shù)值,對(duì)連接到SSH服務(wù)器的最大用戶數(shù)進(jìn)行限制,在這里我們可根據(jù)需要進(jìn)行設(shè)置,如輸入“50”,則只允許50個(gè)用戶同時(shí)連接SSH服務(wù)器。

“Event log filter”多選框用來(lái)定義系統(tǒng)日志記錄哪些信息,我們可采用默認(rèn)設(shè)置,勾選“Errors”和“Warnings”兩項(xiàng)即可,建議大家不要勾選“Information”,否則會(huì)浪費(fèi)系統(tǒng)資源。

“Idle timeout”是用戶遠(yuǎn)程登錄的超時(shí)時(shí)間設(shè)置,默認(rèn)為“0”,就是不進(jìn)行登錄超時(shí)限制。

大家可能還記得FTP服務(wù)器的個(gè)性化的登錄信息,SSH服務(wù)器也一樣可以做到。首先編寫(xiě)一個(gè)登錄信息文本文件保存在文件夾中,然后點(diǎn)擊“Banner message file”欄的瀏覽按鈕,指定已編寫(xiě)好的文本文件即可,這樣用戶遠(yuǎn)程登錄時(shí)就能看到這些個(gè)性化的信息了。最后,大家一定要記住點(diǎn)擊“Apply”按鈕保存參數(shù)設(shè)置。

2.網(wǎng)絡(luò)參數(shù)設(shè)置

在“F-Secure SSH Server Configuration”窗口左欄中點(diǎn)擊“Network”選項(xiàng)(圖3),SSH服務(wù)器默認(rèn)使用的是“22”端口,當(dāng)然也可以自定義端口號(hào)(注意,SSH服務(wù)器使用的端口號(hào)一定不能和服務(wù)器上別的程序的端口號(hào)沖突)。在“Port”欄中輸入想使用的端口號(hào)即可,其他的參數(shù)設(shè)置建議使用默認(rèn)值。


圖3

點(diǎn)擊“Identity”選項(xiàng)(圖4),在右欄中,我們可以使服務(wù)器重新產(chǎn)生新的用戶加密密鑰和對(duì)外公開(kāi)使用的公鑰,它們分別存放在安裝文件夾的“hostkey”和“hostkey.pub”文件中,點(diǎn)擊“Generate”按鈕就可以重新生成這兩個(gè)文件。

提示:SSH服務(wù)器產(chǎn)生一對(duì)密鑰和公鑰。客戶端使用公鑰對(duì)SSH服務(wù)器發(fā)送來(lái)的信息進(jìn)行解密。當(dāng)用戶第一次登錄SSH服務(wù)器時(shí),服務(wù)器會(huì)將它的公鑰發(fā)送給客戶端,以便客戶機(jī)能對(duì)服務(wù)器發(fā)送的信息進(jìn)行解密。

3.主機(jī)限制參數(shù)設(shè)置

點(diǎn)擊“Host Restrictions”選項(xiàng),在右欄中就可以對(duì)遠(yuǎn)程登錄的計(jì)算機(jī)進(jìn)行限制設(shè)置。例如,不允許IP地址為“192.168.0.2”的客戶機(jī)遠(yuǎn)程登錄SSH服務(wù)器,在“Deny login from hosts”輸入框中輸入“192.168.0.2”,然后點(diǎn)擊“Apply”按鈕即可。

提示:SSH服務(wù)器還有很多參數(shù)就不詳細(xì)介紹了,大部分參數(shù)使用默認(rèn)值即可。SSH服務(wù)器的參數(shù)保存在“sshd2_config”文件中,用戶也可以用記事本打開(kāi)它,直接進(jìn)行編輯,但這種方法比較麻煩,建議大家不要使用。

1.連接SSH服務(wù)器

客戶端使用“F-Secure SSH Client”程序,它的安裝也很簡(jiǎn)單。安裝完成后,運(yùn)行桌面上的客戶端程序,彈出“F-Secure SSH Client”主窗口,點(diǎn)擊工具欄中的“Connect”(連接)按鈕,彈出“Connect to Remote Host”對(duì)話框(圖5)。


圖5

首先,在“Host name or IP address”欄中輸入SSH服務(wù)器的地址,如輸入它的IP地址“218.22.123.26”。其次,在“User Name”欄中輸入SSH服務(wù)器的管理員賬號(hào)名,在“Port”欄中輸入SSH服務(wù)器使用的端口號(hào)。最后,點(diǎn)擊“Connect”按鈕即可連接SSH服務(wù)器。

此時(shí),如果用戶是第一次遠(yuǎn)程登錄SSH服務(wù)器,則會(huì)彈出“是否將SSH服務(wù)器公鑰保存在本地?cái)?shù)據(jù)庫(kù)中”的提示框,點(diǎn)擊“是”按鈕,接著彈出“請(qǐng)輸入密碼”對(duì)話框,輸入管理員賬號(hào)、密碼后,點(diǎn)擊“OK”按鈕,就可以登錄到SSH服務(wù)器,對(duì)服務(wù)器進(jìn)行遠(yuǎn)程維護(hù)了。

提示:SSH客戶端也會(huì)產(chǎn)生用戶的加密密鑰和公鑰,客戶端在第一次登錄時(shí),會(huì)將產(chǎn)生的公鑰復(fù)制到SSH服務(wù)器上的用戶目錄中,以便服務(wù)器能對(duì)客戶端發(fā)送的信息進(jìn)行解密。用戶目錄在服務(wù)器上的存儲(chǔ)路徑為“C?\Documents and Settings\用戶名\”(假設(shè)操作系統(tǒng)是安裝在C盤(pán)中)。

2.文件傳輸功能

SSH服務(wù)器不但提供了遠(yuǎn)程登錄功能,還提供了文件傳輸功能。點(diǎn)擊“F-Secure SSH Client”主窗口的文件傳輸按鈕后,則可彈出文件傳輸窗口(圖6),以進(jìn)行文件的傳輸。在“Local Folders”欄中選擇一個(gè)本地文件,然后將它拖到“Remote Folders”欄中的SSH服務(wù)器上用戶的主目錄中即可,在窗口底部的狀態(tài)欄中會(huì)顯示文件的傳輸狀態(tài)。


圖6

提示:客戶端連接SSH服務(wù)器時(shí),SSH服務(wù)器提供兩種級(jí)別的安全驗(yàn)證。第一種級(jí)別基于用戶賬號(hào)密碼的安全驗(yàn)證,只要知道賬號(hào)和密碼就可以登錄到SSH服務(wù)器;第二種級(jí)別基于密鑰的安全驗(yàn)證,客戶端必須為自己創(chuàng)建一對(duì)密鑰,并把公用密鑰傳送到SSH服務(wù)器上,這樣就有效地保證了客戶端和服務(wù)器端數(shù)據(jù)的安全傳輸。

由于篇幅的關(guān)系,不能對(duì)SSH服務(wù)器所有的功能進(jìn)行介紹,有興趣的朋友可以參考有關(guān)技術(shù)資料,進(jìn)行更深入的研究。


熱詞搜索:

上一篇:用SSH建立安全通道(1)
下一篇:OpenSSH快速指南

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国内一区二区三区| 99久久伊人精品| 高清不卡一二三区| 欧美国产亚洲另类动漫| 丁香激情综合国产| 亚洲精品综合在线| 91精品国产入口在线| 国产中文字幕一区| 中文字幕中文字幕在线一区| 91热门视频在线观看| 视频在线观看91| 国产午夜精品美女毛片视频| 91理论电影在线观看| 日日夜夜免费精品| 中文字幕免费不卡| 91精品国产综合久久小美女| 成熟亚洲日本毛茸茸凸凹| 一区二区三区日韩精品视频| 日韩欧美国产一区在线观看| 粉嫩绯色av一区二区在线观看 | 色久综合一二码| 男女视频一区二区| 亚洲免费观看高清| 国产亚洲一区字幕| 欧美一区二区在线不卡| 97se亚洲国产综合在线| 久久er精品视频| 亚洲国产成人av好男人在线观看| 欧美激情一区二区三区蜜桃视频| 欧美美女直播网站| 91小视频在线| 国产jizzjizz一区二区| 看片网站欧美日韩| 日本视频一区二区三区| 亚洲一区二区三区小说| 亚洲视频免费观看| 国产精品蜜臀在线观看| 久久午夜色播影院免费高清 | 亚洲第一二三四区| 亚洲三级在线免费观看| 国产午夜精品一区二区| 精品国产一区二区精华| 这里只有精品免费| 欧美日韩精品三区| 欧美亚洲动漫精品| 欧美在线free| 欧美午夜在线观看| 欧美亚洲国产一区在线观看网站| 97se亚洲国产综合自在线不卡| 成人精品视频一区二区三区 | 国产精品久久久久9999吃药| 久久综合网色—综合色88| 精品国产第一区二区三区观看体验| 91精品在线观看入口| 欧美一区日本一区韩国一区| 日韩视频一区二区三区| 精品三级在线看| 日韩免费性生活视频播放| 日韩色在线观看| 337p日本欧洲亚洲大胆精品| 久久久久久久综合| 中文字幕免费在线观看视频一区| 国产精品污www在线观看| 国产精品久久久久久久久免费丝袜| 国产精品久久久久永久免费观看 | 亚洲一级不卡视频| 亚洲成人精品一区二区| 日本不卡视频一二三区| 国产永久精品大片wwwapp| 国产成人免费高清| 99精品黄色片免费大全| 欧美日韩国产精品成人| 精品国产免费一区二区三区香蕉| 国产日韩影视精品| 亚洲视频在线观看三级| 日韩电影在线观看电影| 国精产品一区一区三区mba视频| 国产精品一色哟哟哟| 色综合天天做天天爱| 欧美日韩卡一卡二| 国产视频一区二区在线| 亚洲18影院在线观看| 国产精一区二区三区| 91亚洲精品久久久蜜桃网站| 6080国产精品一区二区| 国产欧美中文在线| 午夜精品久久久久久久99樱桃| 国产精品资源在线看| 精品视频一区三区九区| 久久久久9999亚洲精品| 午夜精品久久久久久不卡8050| 国产精品 欧美精品| 欧美精品日日鲁夜夜添| 国产精品久久久一本精品 | av一区二区久久| 日韩精品自拍偷拍| 亚洲色图制服丝袜| 国产在线精品一区二区不卡了| 91视视频在线直接观看在线看网页在线看| 欧美日韩国产综合一区二区三区| 久久麻豆一区二区| 亚洲动漫第一页| 成人性生交大片免费看视频在线| 欧美精品久久天天躁| 国产精品九色蝌蚪自拍| 国内精品国产三级国产a久久| 色综合天天视频在线观看 | 不卡av免费在线观看| 精品日韩欧美在线| 亚洲18色成人| 在线免费观看日本欧美| 国产精品欧美综合在线| 国内精品免费在线观看| 日韩欧美国产wwwww| 视频在线观看一区二区三区| 一本大道久久精品懂色aⅴ| 欧美精彩视频一区二区三区| 精品一区二区在线看| 欧美一区二区网站| 奇米一区二区三区| 制服丝袜亚洲色图| 丝袜诱惑制服诱惑色一区在线观看 | 亚洲国产人成综合网站| 日本二三区不卡| 亚洲欧美日韩系列| 91麻豆免费观看| 亚洲另类春色国产| 色一区在线观看| 亚洲一区二区三区自拍| 欧美中文字幕不卡| 亚洲猫色日本管| 欧美色精品天天在线观看视频| 亚洲综合网站在线观看| 欧美综合在线视频| 天天综合网 天天综合色| 91精品免费观看| 国内久久精品视频| 国产精品黄色在线观看| 91看片淫黄大片一级| 亚洲综合激情另类小说区| 欧美少妇一区二区| 欧美bbbbb| 中文字幕欧美日韩一区| 欧美性猛交一区二区三区精品| 午夜精品123| 国产性天天综合网| 色婷婷综合久久久久中文一区二区 | 亚洲在线成人精品| 欧美精品亚洲一区二区在线播放| 日本在线不卡一区| 精品欧美一区二区在线观看| 国产毛片精品国产一区二区三区| 国产日韩欧美电影| 91小宝寻花一区二区三区| 亚洲午夜久久久| 精品国产91亚洲一区二区三区婷婷 | 婷婷久久综合九色综合绿巨人| 欧美日韩久久久久久| 狠狠色狠狠色合久久伊人| 国产精品久久久久aaaa| 91.麻豆视频| youjizz国产精品| 午夜久久久影院| 欧美国产日产图区| 欧美夫妻性生活| 99视频国产精品| 麻豆精品视频在线观看免费| 中文字幕在线免费不卡| 欧美一二三区在线观看| 91啪九色porn原创视频在线观看| 日本sm残虐另类| 亚洲精选在线视频| 国产日产欧美一区| 91精品婷婷国产综合久久性色 | 成人精品国产一区二区4080| 亚洲成a人片综合在线| 国产午夜亚洲精品午夜鲁丝片| 欧美色综合网站| 99久久99久久免费精品蜜臀| 久久国产免费看| 亚洲777理论| 亚洲资源中文字幕| 亚洲人成亚洲人成在线观看图片| 日韩免费在线观看| 欧美人与禽zozo性伦| 色综合久久久网| 不卡的电视剧免费网站有什么| 激情av综合网| 久久精品久久综合| 久久99在线观看| 日本亚洲三级在线| 天天操天天干天天综合网| 亚洲免费av高清| 亚洲人成在线观看一区二区| 久久久久久久久久看片| 日韩三级电影网址| 91精品国产综合久久精品| 欧美日韩亚洲高清一区二区| 欧美性三三影院| 欧美喷潮久久久xxxxx|