国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

為客戶端與服務器端的通信保駕護航
2007-05-29   賽迪網

OpenSSH為保障Client(客戶端)與服務器端(Server)的安全通信提供了一整套的工具,這些工具允許用戶為任何類型的Client與Server的通信創(chuàng)建安全通道,包括檢查/發(fā)送電子郵件或Web瀏覽。

OpenSSH

在通過Internet登錄到一個遠程系統(tǒng)時,總會存在一種危險,即用戶的口令如果以明文方式傳輸,就可能會被監(jiān)視字節(jié)流的黑客中間截獲并加以濫用。多數(shù)用戶實際上都清楚這種風險,并通過使用所謂的“安全外殼”(secure shell)程序來減輕風險,這種“安全外殼”程序的設計目的是在用戶通過互聯(lián)網傳輸數(shù)字證書之前對證書進行加密。目前這類程序最流行、最通用的就是OpenSSH,這是一個OpenBSD的項目。

不過,許多OpenSSH用戶并沒有認識到,這個程序不僅允許用戶加密用戶的(遠程登錄)telnet會話,它還提供了一整套用以保障客戶端/服務器通信安全的工具,而且允許用戶為任何類型的C/S通信創(chuàng)建安全“通道”,其中包含檢查/發(fā)送電子郵件或Web瀏覽。使用這些通道可以極大改善系統(tǒng)的安全性,特別是機密性成為一個關鍵要素的時候。

本文將通過一個具體的例子向您展示如何通過這個OpenSSH來創(chuàng)建加密通道,用于檢查一個POP3郵箱,從而使我們進一步理解并掌握OpenSSH的安全通道特性。

第一步:下載并安裝OpenSSH

用戶可從http://www.openssh.com/下載源代碼,用戶從多種平臺的版本中選擇所需要的版本。其文件已被數(shù)字化簽名,從而可以避免損害用戶的安全。本文例子使用的是OpenSSH 4.3。

一旦用戶下載了程序包,將它解到一個臨時目錄并執(zhí)行標準的“配置─生成─安裝”循環(huán):

shell> tar -xzvf openssh-4.3p2.tar.gz
shell> cd openssh-4.3p2/
shell> ./configure
shell> make
shell> make install

第二步:生成主機密鑰并啟動OpenSSH進程

安裝過程的最后一步就是生成一對主機密鑰,即特定系統(tǒng)的唯一標識符。這些密鑰,包含一個私有密鑰和一個公有密鑰,分別存儲在諸如 /etc/ssh_host_key and /etc/ssh_host_key.pub,的文件中:

shell> make install
…
Generating public/private rsa1 key pair
Your identification has been saved in /etc/ssh_host_key
Your public key has been saved in /etc/ssh_host_key.pub
…
Generating public/private dsa key pair
Your identification has been saved in /etc/ssh_host_dsa_key
Your public key has been saved in /etc/ssh_host_dsa_key.pub
…
Generating public/private rsa key pair
Your identification has been saved in /etc/ssh_host_rsa_key
Your public key has been saved in /etc/ssh_host_rsa_key.pub

一旦密鑰創(chuàng)建完成,通過執(zhí)行“sshd”啟動OpenSSH進程:(以超級用戶身份):

shell> /sbin/sshd

通過打開一個Telnet連接到22號端口確認服務正在運行:

shell> telnet localhost 22
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’.
SSH-1.99-OpenSSH_4.3

第三步:創(chuàng)建一個到用戶的POP3服務器的安全通道

現(xiàn)在讓我們假定用戶的本地系統(tǒng)名為localbox,主管用戶的目標POP3郵箱的主機名為remotebox。下一步就是在remotebox主機上的110端口(POP3連接的標準端口)與localbox計算機上的一個未用的端口之間創(chuàng)建一個加密的SSH通道。這個過程稱為TCP轉發(fā),用OpenSSH完成這個操作是相當簡單的,只需要運行如下的命令:

shell> ssh -L 2110:localbox:110 remotebox
root@localbox's password: ****

這個命令意思是說:將localbox上未用端口2110上的所有連接轉發(fā)到remotebox上的POP3端口110上,并在通道上加密。此命令的結果是:所有到localbox上2110端口的連接企圖都被自動加密,并被發(fā)送到remotebox上的110端口上。

現(xiàn)在如果用戶在localbox上打開了telnet連接到端口2110,例如:

shell> telnet localbox 2110
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’.
+OK DPOP ready

用戶的連接會被自動轉發(fā)到remotebox上的110端口─POP3郵件服務,并且加上高質量的加密以確保任何人都無法“竊聽”用戶與遠程服務器的數(shù)據(jù)通信。

在這里要注意兩個重要的問題:如果你正使用一個特權端口,必須要有對轉發(fā)端口的超級用戶權限;此外,你不應試圖使用已經在用的端口號。

第四步:改變你的POP3客戶端設置

一旦你的安全通道能夠運作,你需要將所做的改變告訴你的郵件客戶端,對于前向通道,你的郵件客戶端可能直接連接到remotebox以檢索電子郵件-一個讓用戶的電子郵件口令以一種非加密的格式沿著線路傳輸,需要對客戶端作類似如下的設置:

Server: remotebox
Port: 110
User: john
Password: guessme

對于后向通道,你的郵件客戶端應該被重置,直接連接到本地系統(tǒng)上的2110端口,用OpenSSH實現(xiàn)將連接轉發(fā)到遠程服務器并實現(xiàn)線路加密。新的設置應看起來是如下的樣子:

Server: localbox
Port: 2110
User: john
Password: guessme

經過這四步安裝設置之后,你已經擁有了一個郵件客戶端與郵件服務器之間的安全通道,你的口令和數(shù)據(jù)對他人來說將是不可見的。很明顯,這僅僅是一個例子,可以說是僅僅展示了OpenSSH強大功能的冰山之一角。用戶還可以設置OpenSSH用以加密SMTP、FTP、IRC或者任何類型的客戶端/服務器的連接,或者創(chuàng)建通過防火墻的加密通道。為了您的數(shù)據(jù)傳輸?shù)陌踩裕堄肙penSSH為您的傳輸保駕護航!

熱詞搜索:

上一篇:保衛(wèi)在無線網絡的安全中傳播的數(shù)據(jù)
下一篇:Ghost系統(tǒng)背后隱藏著的可怕陷阱

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国产久精国产| 五月综合激情日本mⅴ| 国产精品美女久久久久久| 成人午夜激情视频| 亚洲色图.com| 欧美精品色综合| 韩国一区二区三区| 国产精品久久久久久久午夜片 | 美女尤物国产一区| 国产日产精品1区| 在线观看网站黄不卡| 美女任你摸久久| 国产精品久久久久久福利一牛影视| 欧美午夜一区二区三区免费大片| 久久精品国产精品亚洲红杏| 国产精品久久影院| 91精品国产综合久久婷婷香蕉| 国产精品系列在线观看| 一区二区三区四区av| www国产精品av| 欧美日韩三级在线| 成人av电影在线播放| 麻豆精品视频在线观看| 亚洲理论在线观看| 久久精品一二三| 91精品国产综合久久久久| 成人avav影音| 韩国精品久久久| 日本少妇一区二区| 亚洲自拍偷拍麻豆| 中文字幕亚洲在| 久久精品一级爱片| 精品国精品国产尤物美女| 欧美性受xxxx黑人xyx性爽| 91蜜桃网址入口| 国产精品不卡在线| 色呦呦网站一区| 国产专区欧美精品| 亚洲影院理伦片| 国产精品久久三| 精品国产网站在线观看| 91麻豆视频网站| 国产另类ts人妖一区二区| 日本欧美一区二区| 亚洲视频网在线直播| 波多野结衣欧美| 首页亚洲欧美制服丝腿| 中文字幕+乱码+中文字幕一区| 精品视频一区 二区 三区| 菠萝蜜视频在线观看一区| 国内精品国产成人| 久久99精品久久久久久国产越南| 五月天一区二区| 亚洲不卡一区二区三区| 一级做a爱片久久| 亚洲精品v日韩精品| 亚洲色图都市小说| 一区二区三区蜜桃网| 亚洲欧美aⅴ...| 国产精品免费av| 中文字幕av一区二区三区免费看| 亚洲影视在线观看| 日韩欧美国产麻豆| 欧美日韩在线三区| 欧美午夜精品久久久久久孕妇 | 最新国产の精品合集bt伙计| 中文字幕欧美区| 国产98色在线|日韩| 自拍偷拍亚洲欧美日韩| 中文字幕+乱码+中文字幕一区| 国产欧美精品在线观看| 成人欧美一区二区三区| 亚洲激情校园春色| 日韩精品五月天| 美女网站色91| 国产成人在线视频播放| 99久久精品国产导航| 欧美自拍丝袜亚洲| 欧美一级艳片视频免费观看| 久久久综合视频| 中文字幕一区二区三区在线播放| 自拍av一区二区三区| 亚洲国产sm捆绑调教视频| 免费成人在线影院| 不卡的av在线播放| 欧美欧美欧美欧美首页| 久久综合99re88久久爱| 亚洲欧美综合色| 亚洲欧美另类小说视频| 亚洲午夜久久久久中文字幕久| 一区二区三区中文字幕精品精品 | 日韩精品成人一区二区三区| 狠狠色丁香九九婷婷综合五月| 成人av网站大全| 日韩精品综合一本久道在线视频| 国产精品成人一区二区艾草| 乱一区二区av| 欧美在线你懂得| 欧美高清在线一区| 蜜桃视频一区二区| 欧美午夜视频网站| 日韩毛片精品高清免费| 国产风韵犹存在线视精品| 欧美日韩国产综合久久| 国产精品电影一区二区| 狠狠网亚洲精品| 在线成人免费视频| 日韩午夜小视频| 91尤物视频在线观看| 91视频免费看| 欧美www视频| 亚洲激情五月婷婷| 国产精品88av| 91精品国产综合久久婷婷香蕉| 国产精品视频你懂的| 久久99精品国产91久久来源| 91豆麻精品91久久久久久| 国产精品欧美久久久久无广告| 久久精品免费观看| 欧美久久久久久蜜桃| 亚洲国产精品久久一线不卡| 91丨九色丨国产丨porny| 国产欧美日本一区二区三区| 国产在线国偷精品免费看| 日韩精品一区在线观看| 日本成人在线不卡视频| 555www色欧美视频| 日日摸夜夜添夜夜添精品视频| 欧美午夜精品电影| 亚洲国产精品视频| 欧美精品精品一区| 婷婷中文字幕一区三区| 欧美调教femdomvk| 亚洲第一激情av| 欧美精品三级日韩久久| 日韩av电影一区| 欧美本精品男人aⅴ天堂| 麻豆久久久久久| 久久久久国产精品麻豆ai换脸| 激情偷乱视频一区二区三区| 精品对白一区国产伦| 国产精品一二三在| 国产精品女人毛片| 色综合一区二区三区| 亚洲精品五月天| 欧美日本在线看| 久久99最新地址| 国产欧美日韩精品a在线观看| 成人久久视频在线观看| 一区二区高清在线| 欧美日韩久久久| 狠狠色丁香婷综合久久| 中文字幕制服丝袜一区二区三区| 99国产精品99久久久久久| 亚洲一区在线观看视频| 欧美一区二区三区视频免费播放| 韩国女主播一区| 亚洲免费资源在线播放| 91精品婷婷国产综合久久| 国产麻豆精品theporn| 亚洲欧美电影一区二区| 日韩一级二级三级| av成人免费在线观看| 日韩电影在线观看网站| 久久在线观看免费| 日本精品裸体写真集在线观看| 美国av一区二区| 中文字幕日韩av资源站| 日韩精品一区二区三区在线播放 | 成人理论电影网| 日日夜夜精品视频免费| 国产色综合久久| 在线电影欧美成精品| 91丨九色丨尤物| 国产精品一二三四区| 爽爽淫人综合网网站| 中文字幕一区二区三| 久久综合九色综合97婷婷女人| 欧洲精品一区二区三区在线观看| 国产二区国产一区在线观看| 日日夜夜精品视频免费| 亚洲色图制服丝袜| 国产色一区二区| 精品国产一区二区三区忘忧草 | 91亚洲精品一区二区乱码| 狠狠色丁香婷婷综合| 日韩精品久久理论片| 亚洲影院理伦片| 中文字幕永久在线不卡| 久久久久久久网| 精品国产精品网麻豆系列| 欧美影院午夜播放| 91麻豆自制传媒国产之光| 成人一级片网址| 韩国一区二区三区| 九九**精品视频免费播放| 蜜桃久久久久久久| 日韩高清在线电影| 无码av中文一区二区三区桃花岛| 国产欧美日韩麻豆91|