成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何配置openSSH

安全 數(shù)據(jù)安全
OpenSSH是SSH(Secure SHell)協(xié)議的免費開源實現(xiàn)。它用安全、加密的網(wǎng)絡(luò)連接工具代替了 telnet、ftp、 rlogin、rsh 和 rcp 工具。openSSH的設(shè)置文件和主要文件存放在/etc/ssh/目錄中。

與SSH有關(guān)的配置文件

OpenSSH是SSH(Secure SHell)協(xié)議的免費開源實現(xiàn)。它用安全、加密的網(wǎng)絡(luò)連接工具代替了 telnet、ftp、 rlogin、rsh 和 rcp 工具。OpenSSH 支持 SSH 協(xié)議的版本 1.3、1.5、和 2。自從 OpenSSH 的版本 2.9 以來,默認(rèn)的協(xié)議是版本 2,該協(xié)議默認(rèn)使用 RSA 鑰匙。

openSSH的設(shè)置文件和主要文件存放在/etc/ssh/目錄中,主要包括如下文件:

/etc/ssh/sshd_config:sshd服務(wù)器的設(shè)置文件

/etc/ssh/ssh_config:ssh客戶機(jī)的設(shè)置文件

/etc/ssh/ssh_host_key:SSH1用的RSA私鑰

/etc/ssh/ssh_host_key.pub:SSH1用的RSA公鑰

/etc/ssh/ssh_host_rsa_key:SSH2用的RSA私鑰

/etc/ssh/ssh_host_rsa_key.pub:SSH2用的RSA公鑰

/etc/ssh/ssh_host_dsa_key:SSH2用的DSA私鑰

/etc/ssh/ssh_host_dsa_key.pub:SSH2用的DSA公鑰

配置“/etc/ssh/ssh_config”文件

“/etc/ssh/ssh_config”文件是OpenSSH系統(tǒng)范圍的配置文件,允許用戶通過設(shè)置不同的選項來改變客戶端程序的運行方式。這個文件的每一行包含“關(guān)鍵詞-值”的匹配,其中“關(guān)鍵詞”是忽略大小寫的。下面列出最重要的關(guān)鍵詞,用man命令查看幫助頁(ssh(1))可以得到詳細(xì)的列表。

配置須要編輯“ssh_config”文件(vi /etc/ssh/ssh_config),添加或改變下面的參數(shù):

# Site-wide defaults for various options

Host *

ForwardAgent no

ForwardX11 no

RhostsAuthentication no

RhostsRSAAuthentication no

RSAAuthentication yes

PasswordAuthentication yes

FallBackToRsh no

UseRsh no

BatchMode no

CheckHostIP yes

StrictHostKeyChecking no

IdentityFile ~/.ssh/identity

Port 22

Cipher blowfish

EscapeChar ~

下面逐行說明上面的選項設(shè)置:

Host *:只對能夠匹配后面字串的計算機(jī)有效。“*”表示所有的計算機(jī)。

ForwardAgent no:“ForwardAgent”設(shè)置連接是否經(jīng)過驗證代理(如果存在)轉(zhuǎn)發(fā)給遠(yuǎn)程計算機(jī)。

ForwardX11 no:設(shè)置X11連接是否被自動重定向到安全的通道和顯示集(DISPLAY set)。

RhostsAuthentication no:是否用基于rhosts的安全驗證。

RhostsRSAAuthentication no:是否用RSA算法的基于rhosts的安全驗證。

RSAAuthentication yes:是否用RSA算法進(jìn)行安全驗證。

PasswordAuthentication yes:是否用口令驗證。

FallBackToRsh no:如果用ssh連接出現(xiàn)錯誤是否自動使用rsh。

UseRsh no:是否在這臺計算機(jī)上使用“rlogin/rsh”。

BatchMode no:如果設(shè)為“yes”,passphrase/password(交互式輸入口令)的提示將被禁止。當(dāng)不能交互式輸入口令的時候,這個選項對腳本文件和批處理任務(wù)十分有用。

CheckHostIP yes:設(shè)置ssh是否查看連接到服務(wù)器的主機(jī)的IP地址以防止DNS欺騙。建議設(shè)置為“yes”。

StrictHostKeyChecking no:如果設(shè)置成“yes”,ssh就不會自動把計算機(jī)的密鑰加入“$HOME/.ssh/known_hosts”文件,并且一旦計算機(jī)的密鑰發(fā)生了變化,就拒絕連接。

IdentityFile ~/.ssh/identity:設(shè)置從哪個文件讀取用戶的RSA安全驗證標(biāo)識。

Port 22:設(shè)置連接到遠(yuǎn)程主機(jī)的端口。

Cipher blowfish:設(shè)置加密用的密碼。

EscapeChar ~:設(shè)置escape字符。

假定用戶在www.super.com上有一個名為“baby”的賬號。而且要把“ssh-agent”和“ssh- add”結(jié)合起來使用并且使用數(shù)據(jù)壓縮來加快傳輸速度。因為主機(jī)名太長了,想使用“super”作為“www.super.com”的簡稱。那么,配置文件可以如下編寫:

Host *super

HostName www.super.com

User baby

ForwardAgent yes

Compression yes

# Be paranoid by default

Host *

ForwardAgent no

ForwardX11 no

FallBackToRsh no

當(dāng)用戶輸入“ssh super”之后,SSH會自動地從配置文件中找到主機(jī)的全名,使用用戶名登錄并且用“ssh-agent”管理的密鑰進(jìn)行安全驗證。

配置“/etc/ssh/sshd_config”文件

“/etc/ssh/sshd_config”是OpenSSH的配置文件,允許設(shè)置選項改變這個daemon的運行。這個文件的每一行包含“關(guān)鍵詞-值”的匹配,其中“關(guān)鍵詞”是忽略大小寫的。下面列出來的是最重要的關(guān)鍵詞,用man命令查看幫助頁(sshd(8))可以得到詳細(xì)的列表。

編輯“sshd_config”文件(vi /etc/ssh/sshd_config),加入或改變下面的參數(shù):

# This is ssh server systemwide configuration file.

Port 22

ListenAddress 192.168.1.1

HostKey /etc/ssh/ssh_host_key

ServerKeyBits 1024

LoginGraceTime 600

KeyRegenerationInterval 3600

PermitRootLogin no

IgnoreRhosts yes

IgnoreUserKnownHosts yes

StrictModes yes

X11Forwarding no

PrintMotd yes

SyslogFacility AUTH

LogLevel INFO

RhostsAuthentication no

RhostsRSAAuthentication no

RSAAuthentication yes

PasswordAuthentication yes

PermitEmptyPasswords no

AllowUsers admin

下面逐行說明上面的選項設(shè)置:

Port 22:“Port”設(shè)置sshd監(jiān)聽的端口號。

ListenAddress 192.168.1.1:“ListenAddress”設(shè)置sshd服務(wù)器綁定的IP地址。

HostKey /etc/ssh/ssh_host_key:“HostKey”設(shè)置包含計算機(jī)私人密鑰的文件。

ServerKeyBits 1024:“ServerKeyBits”定義服務(wù)器密鑰的位數(shù)。

LoginGraceTime 600:“LoginGraceTime”設(shè)置如果用戶不能成功登錄,在切斷連接之前服務(wù)器需要等待的時間(以秒為單位)。

KeyRegenerationInterval 3600:“KeyRegenerationInterval”設(shè)置在多少秒之后自動重新生成服務(wù)器的密鑰(如果使用密鑰)。重新生成密鑰是為了防止用盜用的密鑰解密被截獲的信息。

PermitRootLogin no:“PermitRootLogin”設(shè)置root能不能用ssh登錄。這個選項一定不要設(shè)成“yes”。

IgnoreRhosts yes:“IgnoreRhosts”設(shè)置驗證的時候是否使用“rhosts”和“shosts”文件。

IgnoreUserKnownHosts yes:“IgnoreUserKnownHosts”設(shè)置ssh daemon是否在進(jìn)行RhostsRSAAuthentication安全驗證的時候忽略用戶的“$HOME/.ssh/known_hosts”。

StrictModes yes:“StrictModes”設(shè)置ssh在接收登錄請求之前是否檢查用戶的目錄和rhosts文件的權(quán)限和所有權(quán)。這通常是必要的,因為新手經(jīng)常會把自己的目錄和文件設(shè)成任何人都有寫權(quán)限。

X11Forwarding no:“X11Forwarding”設(shè)置是否允許X11轉(zhuǎn)發(fā)。

PrintMotd yes:“PrintMotd”設(shè)置sshd是否在用戶登錄的時候顯示“/etc/motd”中的信息。

SyslogFacility AUTH:“SyslogFacility”設(shè)置在記錄來自sshd的消息的時候,是否給出“facility code”。

LogLevel INFO:“LogLevel”設(shè)置記錄sshd日志消息的層次。INFO是一個好的選擇。查看sshd的man幫助頁,可以獲取更多的信息。

RhostsAuthentication no:“RhostsAuthentication”設(shè)置只用rhosts或“/etc/hosts.equiv”進(jìn)行安全驗證是否已經(jīng)足夠了。

RhostsRSAAuthentication no:“RhostsRSA”設(shè)置是否允許用rhosts或“/etc/hosts.equiv”加上RSA進(jìn)行安全驗證。

RSAAuthentication yes:“RSAAuthentication”設(shè)置是否允許只有RSA安全驗證。

PasswordAuthentication yes:“PasswordAuthentication”設(shè)置是否允許口令驗證。

PermitEmptyPasswords no:“PermitEmptyPasswords”設(shè)置是否允許用口令為空的賬號登錄。

AllowUsers admin:“AllowUsers”的后面可以跟著任意的數(shù)量的用戶名的匹配串(patterns)或user@host這樣的匹配串,這些字符串用空格隔開。主機(jī)名可以是DNS名或IP地址。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2015-12-30 10:49:31

2018-02-28 17:27:28

2010-04-27 14:11:05

2021-02-23 09:12:46

網(wǎng)絡(luò)安全系統(tǒng)安全OpenSS

2019-08-02 10:20:39

OpenSSHWindows 10SFTP

2015-10-20 14:21:19

微軟WindowsOpenSSH

2010-02-07 14:09:57

Ubuntu open

2021-01-28 09:34:08

解密密鑰取證分析

2010-01-13 14:45:25

CentOS配置

2016-03-15 16:29:46

2011-02-21 17:58:50

2011-02-24 13:15:59

2017-10-10 12:40:13

SSHTCPOpenSSH

2010-11-16 10:57:06

OpenSSH開源技術(shù)

2015-07-24 17:33:46

2010-04-13 18:42:55

2019-08-28 09:28:07

SSHOpenSSH運維

2024-08-08 11:13:05

2019-05-16 13:31:29

混合云企業(yè)IT廠商

2010-08-26 16:53:41

配置DHCP
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美999| 欧美精品在线一区二区三区 | 日韩精品四区 | 一级做a爰片性色毛片16 | 亚洲视频三 | 亚洲一av | 久久不卡| 欧产日产国产精品国产 | 欧美v日韩| 99精品一区二区三区 | 久久三级影院 | 国产成人精品网站 | 欧美日韩福利视频 | 久99久视频 | 成人福利在线 | 欧美日韩1区2区3区 欧美久久一区 | 蜜桃日韩| 日韩欧美中文在线 | 在线91| 色婷婷亚洲一区二区三区 | 亚洲永久 | 久久久久91 | 久干网| 色天天综合 | 久久久久久国产精品免费免费 | 国产精品一区在线播放 | 中文字幕欧美一区二区 | 国产精品美女久久久久aⅴ国产馆 | 欧美精产国品一二三区 | www.精品一区 | 99久久免费精品国产免费高清 | 亚洲小视频在线播放 | 日本中文字幕日韩精品免费 | 成人在线观看免费 | 日韩在线免费视频 | 欧美日韩国产一区 | 久久精品成人 | 亚洲成人久久久 | 日韩二三区 | 欧美 日韩 国产 一区 | 激情一区|