国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux系統(tǒng)利用SSH遠(yuǎn)程控制安全問(wèn)題
2007-07-18   

網(wǎng)絡(luò)被攻擊,很多情況是由于服務(wù)器提供了Telnet服務(wù)引起的。的確,對(duì)于UNIX系統(tǒng),如果要遠(yuǎn)程管理它,必定要使用遠(yuǎn)程終端,而要使用遠(yuǎn)程終端,自然要在服務(wù)器上啟動(dòng)Telnet服務(wù)。但是Telnet服務(wù)有一個(gè)致命的弱點(diǎn)——它以明文的方式傳輸用戶名及口令,所以,很容易被別有用心的人竊取口令。目前,一種有效代替Telnet服務(wù)的有用工具就是SSH服務(wù)。SSH客戶端與服務(wù)器端通訊時(shí),用戶名及口令均進(jìn)行了加密,有效防止了對(duì)口令的竊聽。本文向大家介紹運(yùn)行在常用操作系統(tǒng)上的SSH服務(wù)器軟件包的使用。

首先,SSH軟件包由兩部分組成,一部分是服務(wù)器端軟件包,另一部分是客戶軟件包。針對(duì)UNIX、Linux系統(tǒng),這兩個(gè)軟件包是分開打包在兩個(gè)不同的文件中的。在Windows 9x/NT/2000中,也分為兩部分,不同之處在于,服務(wù)器軟件包只能運(yùn)行在Windows NT及 Windows 2000 Server以上的版本中,而客戶端SSH可以運(yùn)行在所有的Windows系統(tǒng)中。此外,SSH還分為SSH1及SSH2兩個(gè)版本,SSH1是一個(gè)完全免費(fèi)的軟件包,而SSH2在商業(yè)使用時(shí)則要付費(fèi)。由其命名也可知SSH1是第一版,它的功能沒有SSH2強(qiáng)大,但是,由于它是免費(fèi)的,所以廣泛地使用在很多網(wǎng)站中。

SSH2中加入了很多功能,并且兼容SSH1服務(wù)器,可以對(duì)SSH1的客戶端提供很好的服務(wù)支持。所以,如果你的系統(tǒng)中安裝了SSH2,那就沒有必要再安裝SSH1軟件包了。

UNIX/Linux下SSH2安裝步驟

1.下載軟件包,下載地址www.ssh.com,下載最新軟件包SSH2,最好下載源程序軟件包自己進(jìn)行自行編譯。

2.解壓及安裝:

# tar -zxvf ssh2-2.4.0.tar.gz
# cd ssh2-2.4.0
# ./configure
# make
#make install

安裝完成。這一過(guò)程實(shí)際上將服務(wù)器軟件包及客戶端軟件一起安裝了,不必再次安裝客戶端軟件包。
已編譯好的二進(jìn)制軟件包以rpm格式存放在ftp://ftp.ssh.com/pub/ssh/rpm目錄下。它是一個(gè)給非商業(yè)用戶使用的軟件包,軟件包名稱為:ssh-2.4.0-1.i386.rpm,其中包含了對(duì)X Window的支持,另一個(gè)不支持X Window的軟件包為ssh- 2.4.0-1nox.i386.rpm,下載后可以直接安裝。安裝程序?qū)SH2軟件包安裝在/usr/local/bin及 /usr/local/sbin下。

Windows NT上安裝SSH

在NT及Windows 2000 Server環(huán)境下,可選擇的服務(wù)器軟件有:Vshell、ssh2-2.4.0.win-server。 Vshell是由Van Dyke提供的一個(gè)可以在Windows NT/2000環(huán)境下提供SSH2服務(wù)器的軟件包,其下載地址如下: //www.vandyke.com/download/index.html。另一個(gè)運(yùn)行在Windows環(huán)境下的SSH服務(wù)器是 SSHWinServer.exe,可以直接從ftp://ftp.ssh.com/pub/ssh目錄下下載。

Windows環(huán)境下的安裝十分簡(jiǎn)單,本文不再多介紹。

與UNIX不同,在Windows環(huán)境下,需要分別安裝服務(wù)器及客戶端軟件包。運(yùn)行在Windows環(huán)境下的客戶端軟件,也可以從以上兩個(gè)站點(diǎn)下載得到,文件名分別為SecureCRT及SSHWin-2.4.0-pl2。

關(guān)于密鑰的準(zhǔn)備工作

A、服務(wù)器端產(chǎn)生用戶的自己的加密密鑰及對(duì)外公開使用的公鑰。在UNIX環(huán)境下,產(chǎn)生密鑰的方法如下:

要求用戶輸入一個(gè)長(zhǎng)的認(rèn)證字串,這個(gè)字串的功能同password相當(dāng),但是,它更長(zhǎng),一般是在20個(gè)字符以內(nèi)。再次輸入相同的字串以確認(rèn)輸入的正確,之后,系統(tǒng)產(chǎn)生一對(duì)密鑰及公鑰。將公鑰復(fù)制到本地,以便客戶端對(duì)服務(wù)器發(fā)送的信息進(jìn)行解密用。當(dāng)然,如果你不復(fù)制,在第一次登錄時(shí),服務(wù)器會(huì)將它的公鑰自動(dòng)推給客戶機(jī),以便客戶機(jī)能對(duì)服務(wù)器提供的信息進(jìn)行解密識(shí)別。

B、客戶端產(chǎn)生用戶的加密密鑰及公鑰??蛻舳水a(chǎn)生自己的密鑰及公鑰的方法與服務(wù)器端相同。而Windows環(huán)境下的一些支持SSH的客戶端軟件都采用自己生成的方法,具體情況各不相同,但是可以肯定的是所有的支持SSH的客戶端都可以而且必須產(chǎn)生。以sshWin2.4為例說(shuō)明如下:
打開選單:Edit→Settings→Globe settings→User keys→Generate New keypairs,按照提示會(huì)自動(dòng)產(chǎn)生新的密鑰及公鑰對(duì)。

最后,將客戶機(jī)產(chǎn)生的公鑰復(fù)制到服務(wù)端的主機(jī)上用戶的目錄中(在UNIX下應(yīng)為/home/usrname/.ssh2目錄中)。不同的版本的SSH對(duì)公鑰及密鑰的文件名有特定的要求,具體情況請(qǐng)閱讀軟件包中的安裝說(shuō)明。

啟動(dòng)SSH服務(wù)器

在UNIX/Linux環(huán)境下,服務(wù)器程序放置在/usr/local/sbin目錄下,啟動(dòng)方法如下:

# sshd
# ps x

可以看到SSHD已經(jīng)啟動(dòng)了。如果不希望每次重啟動(dòng)系統(tǒng),都要手工運(yùn)行啟動(dòng)SSHD,則可以自己寫一個(gè)腳本,放置在init.d目錄下,讓系統(tǒng)啟動(dòng)后,自動(dòng)執(zhí)行SSHD服務(wù)的啟動(dòng)工作?;蛘咧苯釉趓c.local中加入一行/usr/local/sbin/sshd也可。 Windows NT/2000/下啟動(dòng)SSH2 Server,運(yùn)行程序組中的start SSH2 Server即可。

使用SSH

客戶端在UNIX/Linux系統(tǒng)中就是SSH,存放在/usr/local/bin目錄下。其中有SSH1、SSH2、scp等客戶端工具,使用SSH登錄遠(yuǎn)程主機(jī)方法如下:

host.ip.of.remote

如同使用Telnet一樣,不同之處是要求用戶輸入認(rèn)證字串,如果認(rèn)證字串通過(guò)了認(rèn)證,則用戶直接登錄成功;如果不成功,則是要求用戶輸入系統(tǒng)口令??诹钫J(rèn)證成功后,用戶也可以成功登錄系統(tǒng)。從使用上看,與Telnet沒有什么不同之處。而且有了SSH客戶端軟件,如果你要上傳文件,不必向以前一樣再開一個(gè)FTP窗口,再次認(rèn)證,然后上傳文件。使用SSH客戶端自帶的scp工具,就可以直接將文件上傳到遠(yuǎn)端服務(wù)器上。使用方法如下:

host1:dir/filename host2:/home/abc/filename

在Windows系統(tǒng)中,可供使用的SSH客戶端有:SecurCRT,也即CRT的支持SSH的版本(下載地址: //www.vandyke.com/),這是一個(gè)很好的支持SSH的遠(yuǎn)程終端,它同時(shí)支持SSH1及SSH2。用戶可以根據(jù)服務(wù)器端自由選擇,讓它支持相應(yīng)的標(biāo)準(zhǔn)。

另一個(gè)可供選擇的是ssh.com提供的客戶端,下載地址:ftp://ftp.ssh.com/pub/ssh/SSHWin-2.4.0-pl2.exe,這是新版本的SSH2客戶端。

另外,還有支持SSH的FTP客戶端工具,其中sshwin-2.4中就有一個(gè)SSH Secure File Transfer Client,它可以用來(lái)在兩個(gè)主機(jī)之間傳輸加密后的文件。也即scp的功能。配合SecureCRT的也有一個(gè)相應(yīng)的支持SSH的FTP工具,其名稱為: SecureFX,可以從www.vandyke.com/下載使用。

由于種種原因,一些支持SSH的GUI客戶端不一定會(huì)很好地支持以上各個(gè)服務(wù)器,大家可以自行組合以上工具,找到適合自己的工具。一般來(lái)說(shuō),在 UNIX下的客戶端對(duì)各種服務(wù)器的支持是最好的。通常在選擇服務(wù)器及客戶端軟件時(shí),最好選擇同一軟件商的產(chǎn)品,這樣不會(huì)出現(xiàn)不兼容的問(wèn)題。

需要補(bǔ)充的是,如果你既想使用SSH2又不想付費(fèi),那么一個(gè)可供選擇的自由軟件是Openssh,它是一個(gè)遵守GPL協(xié)議的軟件包,同時(shí)支持SSH1 及SSH2標(biāo)準(zhǔn),是另一個(gè)被廣泛使用的SSH軟件包(可以從www.openssh.com下載)。

Openssh的最新版本為Openssh- 2.5.1,提供全部源碼。不過(guò),在編譯前,應(yīng)仔細(xì)閱讀其說(shuō)明文件。編譯過(guò)程中要用到zlib及openssl兩個(gè)軟件包,用戶首先需要下載并安裝它們,之后再編譯openssh。具體過(guò)程請(qǐng)閱讀軟件包中的install文件。


熱詞搜索:

上一篇:審計(jì)跟蹤Linux的異?;顒?dòng)(1)
下一篇:從Linux內(nèi)核的漏洞角度考慮系統(tǒng)安全(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产免费| 欧美成人一区二区三区在线观看 | 99re热这里只有精品免费视频| 国产精品乱子乱xxxx| 国产精品青草久久久久福利99| 欧美精品自拍| 国产精品久久影院| 狠狠色综合播放一区二区| 亚洲国产日韩精品| 欧美中在线观看| 嫩草成人www欧美| 国精品一区二区三区| 亚洲欧美日韩精品久久奇米色影视| 亚洲视频网站在线观看| 久热精品在线视频| 欧美性色aⅴ视频一区日韩精品| 精品动漫一区| 久久精品123| 蜜桃久久av一区| 欧美电影免费观看高清| 亚洲国产婷婷香蕉久久久久久99| 西瓜成人精品人成网站| 在线观看一区二区精品视频| 欧美视频在线观看| 久久这里有精品视频| 久久精品国产999大香线蕉| 亚洲欧美999| 亚洲最新视频在线| 亚洲一区日本| 免费成人av| 欧美日韩在线三区| 国内精品久久久| 亚洲一区二区三区国产| 蜜臀久久99精品久久久久久9 | 亚洲国产女人aaa毛片在线| 亚洲伦理在线观看| 亚洲专区一区二区三区| 欧美日韩xxxxx| 欧美一区二区三区视频免费| 久久亚洲精品一区二区| 欧美国产一区二区在线观看| 国产伦理精品不卡| 亚洲午夜在线| 国产精品乱子久久久久| 中文久久精品| 国产精品亚洲综合| 性娇小13――14欧美| 国产日韩欧美在线视频观看| 午夜欧美精品| 伊人夜夜躁av伊人久久| 免费的成人av| 亚洲美女精品久久| 鲁大师成人一区二区三区| 亚洲成人在线免费| 国产精品99久久久久久人| 欧美性猛片xxxx免费看久爱| 亚洲在线播放| 99精品免费网| 亚洲精品少妇30p| 国产一区二区在线免费观看| 欧美午夜激情小视频| 欧美jjzz| 欧美 日韩 国产一区二区在线视频| 亚洲视频专区在线| 一本久道久久综合中文字幕| 在线看视频不卡| 精品动漫3d一区二区三区免费版| 欧美日本不卡| 欧美另类高清视频在线| 久久青草欧美一区二区三区| 亚洲一区二区不卡免费| 亚洲国产精品悠悠久久琪琪| 国产一区二区三区日韩欧美| 国产精品一区2区| 国产精品视频999| 欧美三级电影一区| 欧美电影免费| 欧美成人首页| 欧美日韩精品免费看| 欧美国内亚洲| 国产精品r级在线| 国产专区欧美精品| 亚洲欧洲一区二区在线观看| av成人福利| 久久久久久日产精品| 欧美日韩国产综合视频在线| 欧美午夜视频| 在线观看国产成人av片| 一区二区成人精品| 久久免费的精品国产v∧| 欧美激情影院| 国产在线精品二区| 亚洲人成网站在线观看播放| 亚洲人成网站在线观看播放| 亚洲视频自拍偷拍| 免费看黄裸体一级大秀欧美| 免费看黄裸体一级大秀欧美| 欧美日韩岛国| 韩国亚洲精品| 欧美一级日韩一级| 久久人人97超碰人人澡爱香蕉| 久久天天躁狠狠躁夜夜爽蜜月| 欧美成人一品| 国产欧美精品日韩精品| 国产精品第十页| 欧美精品一区二区三区一线天视频 | 亚洲韩国精品一区| 欧美一区二区在线看| 欧美日韩第一区日日骚| 亚洲国产成人午夜在线一区| 亚洲欧美日韩在线观看a三区 | 欧美www视频在线观看| 国产精品va在线播放| 亚洲高清在线视频| 香蕉久久夜色| 国产日韩欧美视频| 中文网丁香综合网| 欧美承认网站| 亚洲人精品午夜| 巨胸喷奶水www久久久免费动漫| 激情久久久久久| 欧美大片一区| 亚洲人成网站777色婷婷| 欧美日韩国产黄| 亚洲在线视频免费观看| 欧美午夜一区二区三区免费大片 | 在线日韩av永久免费观看| 久久婷婷色综合| 国产亚洲一区二区精品| 午夜在线电影亚洲一区| 伊人狠狠色丁香综合尤物| 欧美不卡视频一区| 亚洲一区在线视频| 激情综合亚洲| 国产精品久久久久影院色老大 | 久久人人爽爽爽人久久久| 亚洲电影免费在线| 欧美色道久久88综合亚洲精品| 亚洲午夜影视影院在线观看| 国产亚洲成年网址在线观看| 欧美风情在线| 久久久久99| 校园春色综合网| 中国亚洲黄色| 亚洲精品一区二区三区不| 国产日韩欧美视频在线| 欧美日韩在线不卡| 欧美福利视频| 老司机aⅴ在线精品导航| 亚洲一二三区在线| 99精品国产热久久91蜜凸| 伊人伊人伊人久久| 国产一区二区三区av电影| 国产精品免费电影| 国产精品毛片va一区二区三区 | 亚洲激情午夜| 一区二区三区在线观看欧美| 国产日韩欧美精品在线| 国产日韩欧美制服另类| 国产精品一区二区三区观看| 欧美日韩在线播放一区二区| 欧美日韩三区| 国产精品稀缺呦系列在线| 国产精品欧美日韩一区二区| 国产精品日本一区二区| 国产亚洲精品一区二区| 中日韩在线视频| 久久亚洲国产成人| 欧美精品一区在线观看| 国产精品久久午夜| 一区二区三区在线高清| 日韩午夜电影av| 欧美中文在线观看国产| 欧美大学生性色视频| 国产精品私拍pans大尺度在线| 国产一区二区三区在线观看免费| 亚洲第一天堂无码专区| aa日韩免费精品视频一| 欧美在线电影| 欧美日韩在线直播| 影视先锋久久| 欧美亚洲在线| 欧美视频在线观看 亚洲欧| 韩国精品主播一区二区在线观看| 亚洲精品国产精品久久清纯直播 | 欧美一区午夜精品| 欧美精品久久99久久在免费线| 国产精品福利av| 亚洲国产日韩欧美在线图片| 亚洲欧美日韩精品久久| 欧美日韩国产精品一区二区亚洲| 国产午夜精品美女毛片视频| 亚洲午夜在线观看| 欧美日韩另类国产亚洲欧美一级| 亚洲国产婷婷综合在线精品| 久久精品在线免费观看| 国内精品写真在线观看| 久久精品麻豆| 亚洲国产精品一区二区第一页| 久久久天天操|