国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

OpenSSH快速指南
2005-11-25   

需求:公司通過一托管服務器(www.example.com)向外發布信息,要求使用openssh來提高從公司本地管理工作站(admin.example.com)遠程管理該服務器時的安全性。
一、 運行環境:
1.操作系統:
本地管理工作站和遠程服務器均使用RedHat7.0。
2.openssh版本:
采用RedHat7.0自帶的openssh,主要有三個rpm包:
openssh-2.1.p4-1.rpm:包含openssh的核心文件
openssh-server-2.1.1p4-1.rpm:包含openssh的服務器程序
openssh-clients-2.1.1p4-1.rpm:包含openssh的客戶端程序
二、 安裝openssh
1.在本地管理工作站上安裝openssh客戶端
首先查看是否已經安裝了openssh
#rpm –qa |grep openssh
如果提示:
openssh-2.1.p4-1
openssh-clients-2.1.1p4-1
則說明已經安裝了openssh的客戶端軟件,如果沒有提示,則插入Redhat7.0的第一張安裝盤,并執行:
#mount /mnt/cdrom
#cd /mnt/cdrom/RedHat/RPMS
#rpm –ivh openssh-2.1.p4-1.rpm
#rpm –ivh openssh-clients-2.1.1p4-1.rpm
2.在遠程服務器上安裝openssh
方法同上,只不過服務器上需要安裝的是以下兩個包
openssh-2.1.p4-1
openssh-server-2.1.1p4-1
提示:可以通過ftp將openssh的rpm包下載到遠程服務器上。
三、 使用基于傳統口令認證的openssh
說明:缺省情況下,ssh仍然使用傳統的口令驗證,在使用這種認證方式時,我們不需
要進行任何配置。你可以使用自己帳號和口令登錄到遠程主機。所有傳輸的數據都會被加密,但是不能保證你正在連接的服務器就是你想連接的服務器。可能會有別的服務器在冒充真正的服務器,也就是受到“中間人”這種方式的攻擊。
使用以下語法登錄服務器:
ssh –l [在遠程服務器上的帳號] [遠程服務器的主機名或ip地址]
假設我們在遠程服務器上有管理員帳號admin,我們執行以下命令:
ssh –l admin www.example.com
一切正常的話,你可以看到以下信息:
The authenticity of host ‘www.example.com’ can't be established.
Key fingerprint is 1024 5f:a0:0b:65:d3:82:df:ab:44:62:6d:98:9c:fe:e9:52.
Are you sure you want to continue connecting (yes/no)?
因為你是第一次登錄服務器,所以openssh不知道你的主機信息,以后再登錄時,系統就不會再提示這樣的信息了。輸入yes并回車后系統會提示你輸入密碼,輸入密碼后,你就可以象平常使用telnet那樣來使用ssh了。
四、 配置并使用基于密匙認證的openssh
說明:密匙認證需要依靠密匙,首先創建一對密匙(包括公匙和密匙,并且用公匙加密的數據只能用密匙解密),并把公匙放到需要遠程服務器上。這樣當登錄遠程服務器時,客戶端軟件就會向服務器發出請求,請求用你的密匙進行認證。服務器收到請求之后,先在你在該服務器的宿主目錄下尋找你的公匙,然后檢查該公匙是否是合法,如果合法就用公匙加密一隨機數(即所謂的challenge)并發送給客戶端軟件。客戶端軟件收到“challenge”之后就用私匙解密再把它發送給服務器。因為用公匙加密的數據只能用密匙解密,服務器經過比較就可以知道該客戶連接的合法性。
下面我們就一步步的來配置基于密匙認證的oppenssh(基于ssh2):
假定:我們在遠程服務器和本地管理工作站上均有一個管理員帳號:admin
1.配置遠程服務器:
安裝完成后一般說來我們就沒有必要修改服務端的配置文件了,但是如果你想要獲得最
大化的安全性,可以修改www.example.com上/etc/ssh/sshd_conf中的
PasswordAuthentication yes 改為
PasswordAuthentication no
也即只能使用密匙認證的openssh,禁止使用口令認證。
2. 配置客戶端:
對客戶端配置文件/etc/ssh/ssh_conf不需要進行任何更改。
3.在客戶端生成密匙:
先在管理工作站上用ssh-keygen生成密匙,因為我們使用的是ssh2,所以要加一個-d
的參數。用admin登錄管理工作站,然后執行:
$ssh-keygen –d
系統將顯示:
Generating DSA parameter and key.
Enter file in which to save the key (/home/admin/.ssh/id_dsa):
叫你輸入密匙文件的保存路徑,我們回車使用缺省路徑。
如果還沒有/home/admin/.ssh目錄,系統將顯示:
Created directory ‘/home/admin/.ssh’.
Enter passphrase (empty for no passphrase):
Enter same passphrase:
Your identification has been saved in /home/admin/.ssh/id_dsa.
Your public key has been saved in /home/admin/.ssh/id_dsa.pub.
The key fingerprint is:
D8:20:0f:01:5d:8f:6f:de:b9:d5:ce:28:d8:ca:45:59 admin@admin.example.com
這里的密碼是對生成的私匙文件(/home/admin/.ssh/id_dsa)的保護口令。
公匙文件是/home/admin/.ssh/id_dsa.pub
4. 發布公匙:
通過ftp將公匙文件/home/admin/.ssh/id_dsa.pub復制到遠程服務器上的以下目錄:
/home/admin/.ssh,如果.ssh目錄不存在,可以用mkdir命令先建立。
然后,將id_dsa.pub重命名為authorized_keys2:
mv id_dsa.pub authorized_keys2
再用chmod修改authorized_keys2的屬性:
chmod 644 authorized_keys2
注意,如果authorized_keys2文件的權限不正確,會導致ssh連接失敗。
5. 啟動sshd服務:
在www.example.com上使用root權限執行:
/etc/rc.d/init.d/sshd start
6. 連接遠程服務器:
用admin帳號登錄admin.example.com并使用ssh連接www.example.com:
ssh –l admin www.example.com
Enter passphrase for DSA key ‘/home/admin/.ssh/id_dsa’:
輸入原先設置的密碼后,就可以登錄到www.example.com了。

熱詞搜索:

上一篇:局域網架設SSH服務器
下一篇:在Cisco路由器上配置SSH服務

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲网站在线播放| 好吊视频一区二区三区四区| 国产精品一页| 亚洲激情在线观看视频免费| 久久人91精品久久久久久不卡| 国产精品久久久久久久9999| 一区二区三区久久久| 欧美日韩免费一区二区三区| 亚洲精品一区二区网址| 欧美国产乱视频| 亚洲美女毛片| 欧美日韩视频在线第一区| 一区二区三区福利| 久久综合狠狠综合久久综合88| 樱桃国产成人精品视频| 久久精品国产综合| 曰本成人黄色| 欧美激情一区二区三区全黄 | 欧美婷婷久久| 亚洲毛片在线免费观看| 欧美日韩一区二区三区免费| 亚洲欧洲另类国产综合| 欧美日韩另类视频| 欧美一区二区在线视频| 在线不卡中文字幕播放| 欧美国产日韩精品| 在线视频亚洲| 国产精品亚洲综合一区在线观看| 欧美在线3区| 亚洲国产精品高清久久久| 欧美国产日韩xxxxx| 一区二区三区国产在线| 国产美女精品视频| 米奇777在线欧美播放| 在线一区观看| 国产综合色在线| 老色鬼久久亚洲一区二区 | 欧美激情免费在线| 亚洲图色在线| 国产一区视频在线观看免费| 欧美成人免费视频| 久久婷婷麻豆| 日韩一级大片在线| 尤物在线精品| 国产精品一区二区久久久久 | 性久久久久久| 99精品国产福利在线观看免费| 在线观看成人小视频| 国产日韩欧美在线一区| 国产精品成人免费| 久久久蜜桃精品| 久久国产精品久久久| 欧美一级大片在线免费观看| 亚洲一区二区在线观看视频| 一区二区三区你懂的| 91久久精品国产91性色| 亚洲高清视频在线观看| 激情文学综合丁香| 精品999在线播放| 国内精品模特av私拍在线观看| 国产精品夜夜夜一区二区三区尤| 国产精品99一区二区| 欧美日韩三区四区| 欧美日韩在线视频一区| 欧美日韩 国产精品| 欧美日韩国产色视频| 欧美日韩爆操| 欧美日韩国产麻豆| 欧美视频一区二区三区四区| 欧美日韩亚洲一区二区| 欧美婷婷久久| 国产精品久久久久77777| 国产精品第一区| 国产精品亚洲一区二区三区在线| 国产伦理精品不卡| 国产午夜精品久久久久久免费视| 国产欧美日韩激情| 国产精品一区免费视频| 国产视频一区在线观看| 狠狠色狠狠色综合日日tαg | 欧美色图一区二区三区| 欧美福利视频在线观看| 欧美国产乱视频| 欧美日韩国产欧| 国产精品国产三级国产| 欧美午夜精彩| 国产欧美三级| 一区二区在线观看视频| 亚洲欧洲日本在线| 亚洲综合国产精品| 久久久精彩视频| 欧美国产专区| 欧美午夜精品电影| 国产精品视频午夜| 国产一区二区精品久久| 亚洲国产高清自拍| 中文日韩电影网站| 欧美一区二区在线视频| 蜜臀久久99精品久久久画质超高清 | 欧美r片在线| 欧美日韩专区在线| 国产欧美日韩精品专区| 一区免费视频| 亚洲精品一区二区三区福利| 亚洲欧美成人综合| 久久久久久综合网天天| 欧美大片va欧美在线播放| 欧美午夜不卡影院在线观看完整版免费| 国产精品系列在线播放| 一区二区三区我不卡| 一区二区国产日产| 久久精品国产第一区二区三区最新章节 | 欧美激情中文不卡| 欧美日韩国产精品一区| 国产精品中文在线| 在线成人亚洲| 亚洲一区欧美| 久久夜色精品| 国产精品高潮呻吟视频| 国产一区二区三区av电影 | 国产精品卡一卡二卡三| 国产亚洲激情| 亚洲精品一区二| 欧美中文字幕第一页| 欧美激情国产日韩| 国产欧美一区二区三区在线看蜜臀| 在线观看三级视频欧美| 一区二区高清视频在线观看| 久久精品视频在线看| 欧美日本一道本| 黑人巨大精品欧美一区二区小视频| 亚洲精品久久久久久久久久久久久| 亚洲自拍电影| 欧美凹凸一区二区三区视频| 国产精品普通话对白| 亚洲高清色综合| 欧美综合第一页| 午夜精品久久久久久久99樱桃| 免费美女久久99| 国产一区久久| 欧美日韩综合另类| 亚洲欧美国产另类| 久热国产精品| 欧美日韩视频在线一区二区| 国产亚洲综合精品| 亚洲精品中文字幕在线观看| 久久国产福利| 国产精品二区在线| 亚洲黄色大片| 久久精品99无色码中文字幕| 欧美午夜一区二区| 欲色影视综合吧| 欧美一区成人| 欧美丝袜一区二区| 日韩视频免费| 欧美精品系列| 有码中文亚洲精品| 久久久久国产免费免费| 欧美国产日韩视频| 欧美大片网址| 免费视频一区| 牛牛精品成人免费视频| 国产精品国产三级欧美二区| 欧美日韩一区二区三区高清| 激情综合网址| 欧美日韩一级黄| 欧美伊人久久| 一区二区三区日韩欧美| 国产美女一区二区| 欧美激情亚洲| 欧美极品aⅴ影院| 免费成人高清在线视频| 亚洲欧美国产精品va在线观看| 亚洲精品一区二区三区樱花| 亚洲深夜激情| 亚洲一区二区免费在线| 国产区二精品视| 国产婷婷色一区二区三区| 亚洲一区二区毛片| 欧美婷婷久久| 欧美午夜电影一区| 欧美成人一品| 欧美黄色一区二区| 国产精品成人一区二区三区吃奶 | 国产欧美日韩一区| 亚洲欧美久久久| 国产裸体写真av一区二区| 亚洲欧美日韩国产中文在线| 久久久7777| 国产亚洲综合性久久久影院| 一区二区三区导航| 亚洲欧洲精品一区二区三区不卡 | 日韩视频免费观看| 亚洲成人在线观看视频| 在线 亚洲欧美在线综合一区| 一本色道88久久加勒比精品| 尤物精品国产第一福利三区| 国产永久精品大片wwwapp| 国产喷白浆一区二区三区| 国产欧美不卡|