成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

細述Telnet與SSH兩大協議的區別

譯文
安全 數據安全
作為系統管理員,我們的重要職責之一就是管理并監控生產服務器和企業服務器,更新服務器內核,安裝最新的軟件包和補丁,以及每天執行其他服務器常規任務,同時遠程訪問服務器。

作為系統管理員,我們的重要職責之一就是管理并監控生產服務器和企業服務器,更新服務器內核,安裝最新的軟件包和補丁,以及每天執行其他服務器常規任務,同時遠程訪問服務器。

其實有兩大協議可用于訪問服務器:

•Telnet

•SSH

不妨逐個討論這兩大協議:

Telnet

1. Telnet是電信(Telecommunications)和網絡(Networks)的聯合縮寫,這是一種在UNIX平臺上最為人所熟知的網絡協議。

2. Telnet使用端口23,它是專門為局域網設計的。

3. Telnet不是一種安全通信協議,因為它并不使用任何安全機制,通過網絡/互聯網傳輸明文格式的數據,包括密碼,所以誰都能嗅探數據包,獲得這個重要信息。

4. Telnet中沒有使用任何驗證策略及數據加密方法,因而帶來了巨大的安全威脅,這就是為什么telnet不再用于通過公共網絡訪問網絡設備和服務器。

5. 在Linux系統上,telnet很容易使用yum來安裝:

[root@pbx2 ~]# yum install telnet

telnet的最佳用途就是檢查遠程主機上任何特定服務的狀態。比如說,如果我們想要檢查在本地服務器上通過端口80運行的Apache Web服務的狀態,可以這么做:

[root@pbx2 ~]# telnet localhost 80

Trying ::1...

telnet: connect to address ::1: Connection refused

Trying 127.0.0.1...

telnet: connect to address 127.0.0.1: Connection refused

[root@pbx2 ~]#

現在,我們可以看到,該Web服務已被停止,telnet也無法連接,所以我們不得不在服務器上重啟服務,如下所示:

[root@pbx2 ~]# service httpd restart

Stopping httpd: [FAILED]

Starting httpd: [ OK]

現在再次檢查:

[root@pbx2 ~]# telnet localhost 80

Trying ::1...

Connected to localhost.

Escape character is '^]'.

^]

telnet> quit

Connection closed.

所以apache服務現已運行,以同樣方式檢查服務器上通過端口運行的SSH守護程序的狀態:

[root@pbx2 ~]# telnet localhost 22

Trying ::1...

Connected to localhost.

Escape character is '^]'.

SSH-2.0-OpenSSH_5.3

^]

telnet> quit

Connection closed.

SSH

1. SSH代表安全外殼(Secure Shell),它現在是通過互聯網訪問網絡設備和服務器的唯一的主要協議。

2. SSH默認情況下通過端口22運行;不過,很容易更改這個端口。

3. SSH是一種非常安全的協議,因為它共享并發送經過加密的信息,從而為通過互聯網等不安全的網絡訪問的數據提供了機密性和安全性。

4. 一旦通訊的數據使用SSH經過加密,就極難解壓和讀取該數據,所以我們的密碼在公共網絡上傳輸也變得很安全。

5. SSH還使用公鑰用于對訪問服務器的用戶驗證身份,這是一種很好的做法,為我們提供了極高的安全性。

6.SSH主要用在所有流行的操作系統上,比如Unix、Solaris、Red-Hat Linux、CentOS和Ubuntu等。

7. 我們可以更改服務器的SSH端口,具體如下所示:

[root@pbx2 ssh]# vim /etc/ssh/sshd_config

打開該配置文件后,尋找Port,其在默認情況下應該會采用如下所示的注釋:

#Port 22

去掉注釋,更改端口,比如我就將它改成了端口10089。

Port 10089

保存文件后退出,使用下面這個命令,對SSH守護程序進行重置:

service sshd restart

我們還可以禁用服務器的根訪問權,只要在同一個文件中稍微改動一下,搜索下面這個參數:

#PermitRootLogin yes

去掉注釋,把“yes”換成“no”

PermitRootLogin no

結束語

以上這些是針對Linux服務器的非常基本的安全技巧,我們會在下一篇文章中著重介紹重要的Linux安全加固技巧。通過Telnet或SSH訪問服務器的知名工具則有Putty、MTPutty和Secure CRT。到目前為止,SSH是最主要的訪問協議,它還用于訪問思科設備。

英文:Difference between Telnet and SSH

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2010-07-15 14:25:06

Perl時間函數

2010-09-07 16:46:25

H.323SIP

2023-09-18 13:12:00

TCPUDP

2010-07-15 17:56:08

2016-10-25 09:13:21

SparkHadoop技術

2016-03-07 09:42:17

SDNNFV

2010-09-16 09:33:33

CSS displayCSS display

2009-05-13 09:39:24

2010-05-04 14:30:45

Oracle數據

2011-08-10 08:55:28

項目失敗

2009-11-30 16:55:10

微軟合作Novell

2011-07-01 10:42:51

IIS解析漏洞

2013-09-09 11:14:30

2022-02-24 08:00:00

API混合云數據

2011-11-02 09:35:34

虛擬化虛擬化管理

2011-08-11 09:41:38

2010-04-01 09:34:06

Oracle函數

2009-08-14 15:07:00

C#編譯過程

2025-02-28 08:16:14

Spring框架注解

2024-01-05 08:46:50

ReactVue
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品一区三区 | 成人在线观看免费 | 亚洲精品一区二区网址 | 国产一级一级毛片 | 波多野结衣精品在线 | 365夜爽爽欧美性午夜免费视频 | 九九av | 97精品视频在线 | 国产成人免费视频网站高清观看视频 | 人碰人操 | 国产美女一区二区三区 | 99精品福利视频 | 亚洲一区二区三区久久久 | 日韩中文一区二区 | 99精品久久久久久 | 午夜免费成人 | 国产一区二区视频免费在线观看 | 91精品国产综合久久久久蜜臀 | 久久精品国产99国产精品 | 亚洲精品自在在线观看 | 天天草天天操 | 97人人爱 | 国产一区二区在线视频 | 日韩精品视频在线 | 超碰成人在线观看 | 久久久精彩视频 | 中文在线一区二区 | 久久国产精品一区二区 | 人人爽人人爽 | 美女福利视频一区 | 欧美在线视频二区 | 在线播放国产视频 | 激情欧美一区二区三区中文字幕 | 日本成人久久 | 日日噜噜噜夜夜爽爽狠狠视频97 | 国产欧美日韩综合精品一区二区 | 久久99精品久久久久蜜桃tv | 久久国内精品 | 欧美激情 一区 | 午夜精品一区二区三区在线观看 | 国产一区二区在线免费观看 |