成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SSH的應用場景

安全 數據安全
為了方便用戶使用,SSH提供了一個“scp”命令,用戶可以使用該命令來進行文件的遠程拷貝工作。

應用一:使用scp命令遠程拷貝文件

如前面所介紹的測試SSH服務器的功能步驟所示,SSH提供了一些命令和shell用來登錄遠程服務器,在默認情況下其并不允許用戶拷貝文件。但為了方便用戶使用,它還是提供了一個“scp”命令,用戶可以使用該命令來進行文件的遠程拷貝工作。

假定用戶想把本地計算機當前目錄下的一個名為“share”的文件拷貝到遠程服務器www.remote.com上用戶的家目錄下。而且用戶在遠程服務器上的賬號名為“super”。可以用這個命令:

scp share super@www.foobar.com:.

把文件拷貝回來用這個命令:

scp super@www.remote.com:share.

“scp”調用SSH進行登錄,然后拷貝文件,最后調用SSH關閉這個連接如果在用戶的“~/.ssh/config”文件中已經為www.foobar.com做了這樣的配置:

Host *fbc

HostName www.remote.com

User super

ForwardAgent yes

那么用戶就可以用“fbc”來代替“bilbo@www.foobar.com”,命令就簡化為“scp dumb fbc:.”。“scp”假定用戶在遠程主機上的家目錄為用戶的工作目錄。如果用戶使用相對目錄就要相對于家目錄。

用“scp”命令的“-r”參數允許遞歸地拷貝目錄。“scp”也可以在兩個不同的遠程主機之間拷貝文件。

在使用的過程中,有時候用戶可能會試圖進行如下操作:用SSH登錄到www.remote.com上之后,輸入命令“scp [local machine]:share .”想用其把本地的“share”文件拷貝到用戶當前登錄的遠程服務器上。這時候用戶會看到下面的出錯信息:

ssh: secure connection to [local machine] refused

之所以會出現這樣的出錯信息是因為用戶運行的是遠程的“scp”命令,該命令試圖登錄到在用戶本地計算機上運行的SSH服務程序,而這樣做是不允許的,除非用戶的本地計算機也運行著SSH服務程序。

應用二:使用SSH設置“加密通道”

SSH的“加密通道”是通過“端口轉發”來實現的。用戶可以在本地端口(沒有使用過的)和在遠程服務器上運行的某個服務的端口之間建立“加密通道”。所有對本地端口的請求都被SSH加密并且轉發到遠程服務器的端口。當然只有遠程服務器上運行SSH服務器軟件的時候“加密通道”才能工作。可以用下面命令檢查一些遠程服務器是否運行SSH服務:

telnet [遠程主機的名字全稱] 22

如果收到這樣的出錯信息:

telnet: Unable to connect to remote host: Connection refused

就說明遠程服務器上沒有運行SSH服務軟件。

端口轉發使用如下的命令語法:

ssh -f [遠程主機上的用戶名] -L [本地端口號]:[遠程主機的名字全稱]:[遠程端口] [命令]

不僅可以轉發多個端口,而且可以在“~/.ssh/config”文件中用“LocalForward”設置經常使用的一些轉發端口。

(1)為POP加上“加密通道”

可以使用POP協議從服務器上取E-mail。為POP加上“加密通道”可以防止POP的密碼被網絡監聽器(sniffer、TCPDUMP等軟件)監聽到。還有一個好處就是SSH的壓縮方式可以讓郵件傳輸得更快。

假定用戶在pop.foobar.com上有一個POP賬號,用戶的用戶名是“bilbo”,用戶的POP口令是“topsecret”。用來建立SSH“加密通道”的命令是:

ssh -f -C bilbo@pop.foobar.com -L 1234:pop.foobar.com:110 sleep 5

(如果要測試,可以把“sleep”的值加到500)。運行這個命令之后會提示用戶輸入POP口令:

bilbo@pop.foobar.com's password:

輸入口令之后就可以用“telnet”連接到本地的轉發端口了。

telnet localhost 1234

用戶會收到遠程mail服務器的“READY”消息。當然,這個方法要求用戶手工輸入所有的POP命令,這是很不方便的。可以用Fetchmail(參考how to configure Fetchmail)。Secure POP via SSH mini-HOWTO、man fetchmail和在“/usr/doc/fetchmail-[…]”目錄下的Fetchmail的FAQ都提供了一些具體的例子。

(2)為X加上“加密通道”

如果用戶打算在本地計算機上運行遠程SSH服務器上的X窗口系統程序,那么登錄到遠程的計算機上,創建一個名為“~/.ssh/environment”的文件并加上這一行:

XAUTHORITY=/home/[remote user name]/.Xauthority

比如啟動一個X程序(xterm)可以這個命令:

ssh -f -X -l [remote user name] [remote machine] xterm

這將在遠程運行xterm這個程序。其他的X程序也是用相同的方法。

(3)為Linuxconf加上“加密通道”

Linuxconf是Linux的配置工具,支持遠程管理。使用linuxconf的命令為:

remadmin --exec [link_command] linuxconf --guiproto

如果用戶想在兩臺計算機之間用加密的方式傳送信息,那么最好使用ssh。命令是:

remadmin --exec ssh -l [account] linuxconf --guiproto

這是一種非常有效的采行圖形界面管理計算機的方式。這種方法需要在客戶端安裝linuxconf。其他的方法還有直接登錄到服務器上用“X11Forwarding”或字符界面運行linuxconf。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-05-17 15:24:18

Shibboleth認證

2022-09-05 14:46:01

元宇宙區塊鏈人工智能

2016-10-21 15:07:11

2014-12-10 10:36:23

IaaS云應用場景

2021-06-04 15:45:43

XR虛擬現實虛擬經濟

2021-12-24 10:24:10

零信任

2019-04-10 15:43:12

SDN場景網絡架構

2010-08-31 19:45:26

DHCP server

2024-03-12 10:36:06

函數指針代碼

2015-08-03 13:36:40

Docker技術優勢應用場景

2009-08-18 09:22:47

應用場景C#分部方法

2018-08-15 09:48:27

數據庫Redis應用場景

2020-12-28 10:56:20

無人機人工智能機器學習

2012-07-12 09:41:42

2024-12-19 08:50:38

Redis存儲系統

2022-11-28 11:45:30

Go應用場景

2015-04-07 10:46:48

Redis

2014-05-15 09:43:11

CloudaMobile WebANodejs

2013-09-09 15:55:12

SDN應用場景

2021-04-27 08:31:10

前端應用場景
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色接久久 | 97日日碰人人模人人澡分享吧 | 亚洲精品国产第一综合99久久 | 97精品视频在线观看 | 一级片aaa | 人操人人| 亚洲成人精品 | 亚洲成年影院 | 日韩美女一区二区三区在线观看 | 超碰导航| av成人在线观看 | 欧美日韩亚洲系列 | 欧美高清视频 | 午夜成人免费视频 | 欧美激情亚洲天堂 | 亚洲免费婷婷 | 亚洲国产一区二区三区在线观看 | 国产成人一区二区三区精 | 亚洲成人免费在线 | 日韩三级免费网站 | 在线视频一区二区三区 | 国产精品女人久久久 | 色婷婷精品久久二区二区蜜臂av | 亚洲一区国产精品 | 亚洲精品成人 | 在线视频一区二区 | 国产精品福利视频 | 国内精品久久久久 | 日韩免费视频一区二区 | 91精品国产综合久久婷婷香蕉 | 成av在线| 午夜视频一区二区三区 | 国产成人av在线播放 | 国产区在线 | 国产乱码精品1区2区3区 | 欧美午夜精品 | 日韩视频在线免费观看 | 国产激情精品一区二区三区 | 麻豆91av| 欧美日韩亚洲一区 | 日韩2020狼一二三 |