亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > CentOS > 正文

安裝和配置OPENSSH

2020-06-21 13:19:27
字體:
來源:轉載
供稿:網友

OPENSSH的安裝和配置
一、 概述
傳統的遠程網絡訪問服務在本質上都是不安全的,因為它們在網絡上用明文傳送口令和數據,很容易被截獲,其安全驗證方式也容受到中間人的攻擊。通過使用OPENSSH,你可以把所有傳輸的數據進行加密。
SSH是由客戶端和服務端的軟件組成的,有兩個不兼容的版本分別是:1.x和2.x。它需要不同的客戶端。OPENSSH同時支持SSH1和SSH2。
二、 OPENSSH的安全驗證方式
OPENSSH提供兩種級別的驗證方式:
1、 基于口令的安全驗證:只要你知道服務器上的帳號和口令,那么你可以登錄到遠程主機上??诹詈蛿祿趥鬏斶^程中都會被加密。
2、 基于密鑰的安全驗證:采用此方式驗證你必須在遠程服務器上為自己創建一對密鑰(不對稱密鑰對),把公有密鑰放在遠程服務器上自己的宿主目錄中。而私有密鑰則由自己保存。
三、 所需軟件
openssl-0.9.5a.tar.gz 下載網址:http://www.openssl.org
openssh-2.5.2p2.tar.gz 下載網址:http://www.openssh.org
四、 安裝步驟
下面的安裝選項根據你自己的情況可適當調整,如果有不明白的地方可以參考README、INSTALL文檔。此文環境假定所有源文件都在/var/tmp下:
4. 1安裝OPENSSL
[root@mail tmp]tar xzpf openssl-0.9.5a.tar.gz
[root@mail tmp]cd openssl-0.9.5a
[root@mail openssl-0.9.5a]./config –t
[root@mail openssl-0.9.5a]./config --prefix=/usr --openssldir=/etc/ssl
編輯Makefile.ssl文件更改MANDIR=$OPENSSL/man為MANDIR=/usr/man。
[root@mail openssl-0.9.5a]make
[root@mail openssl-0.9.5a]make test
[root@mail openssl-0.9.5a]make install
[root@mail openssl-0.9.5a]cd ..
[root@mail tmp]rm –rf openssl*
4.2 安裝OPENSSH
安裝OPENSSL之前確認你的系統中已安裝了zlib庫,可用下面的命令來檢查一下,若沒有不要的猶豫,它就在你的系統安裝光盤中,馬上安裝吧!
[root@mail tmp]rpm –qi zlib
[root@mail tmp]tar xzpf openssh-2.5.2p2.tar.gz
[root@mail openssh-2.5.2p2]./configure /
>--prefix=/usr /
>--sysconfdir=/etc/ssh /
>--with-tcp-wrappers /
>--with-ipv4-default /
>--with-ssl-dir=/usr/include/openssl
[root@mail openssh-2.5.2p2]make
[root@mail openssh-2.5.2p2]make install
[root@mail openssh-2.5.2p2]install –m 644 contrib/redhat/sshd.pam /
/etc/pam.d/sshd
[root@mail openssh-2.5.2p2]cd ..
[root@mail tmp]rm –rf openssh*
五、 配置OPENSSH
5.1 在inetd服務器中起動SSHD守護程序只需加入下面一行(建議在起動TELNET守護程序這一行更改,以完全代替TELNET):
ssh stream tcp nowait root /usr/sbin/tcpd sshd –I
5.2 SSH客戶端配置文件/etc/ssh/ssh_config,一般情況下我們在多使用WINDOWS平臺的客戶端,此配置文件只有客戶端不指定任何參數的情況下才使用,其內容如下:
# $OpenBSD: ssh_config,v 1.9 2001/03/10 12:53:51 deraadt Exp $
Host *
ForwardAgent no
ForwardX11 no
RhostsAuthentication no
RhostsRSAAuthentication yes
RSAAuthentication yes
PasswordAuthentication no
FallBackToRsh no
UseRsh no
BatchMode no
CheckHostIP yes
StrictHostKeyChecking yes
IdentityFile ~/.ssh/identity
IdentityFile ~/.ssh/id_dsa
IdentityFile ~/.ssh/id_rsa1
IdentityFile ~/.ssh/id_rsa2
Port 22
Protocol 2,1
Cipher blowfish
EscapeChar ~

5.3 SSH服務器端配置文件/etc/ssh/sshd_config,關于下面各個參數的含義請參考使用手冊,此例中使用第二種認證方式(基于密鑰的認證)以提高安全性。
# $OpenBSD: sshd_config,v 1.34 2001/02/24 10:37:26 deraadt Exp $
Port 22
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
ServerKeyBits 768
LoginGraceTime 600
KeyRegenerationInterval 3600
PermitRootLogin without-password
#
# Don't read ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes
StrictModes yes
X11Forwarding no
X11DisplayOffset 10
PrintMotd yes
KeepAlive yes

# Logging
SyslogFacility AUTH
LogLevel INFO
#obsoletes QuietMode and FascistLogging

RhostsAuthentication no
#
# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
RhostsRSAAuthentication no
#
RSAAuthentication yes

# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication no
PermitEmptyPasswords no

# Comment to enable s/key passwords or PAM interactive authentication
# NB. Neither of these are compiled in by default. Please read the
# notes in the sshd(8) manpage before enabling this on a PAM system.
ChallengeResponseAuthentication no

# To change Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no

# Kerberos TGT Passing does only work with the AFS kaserver
#KerberosTgtPassing yes

#CheckMail yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net
#ReverseMappingCheck yes

#Subsystem sftp /usr/libexec/sftp-server

六、 生成認證密鑰
當采用密鑰認證方式時,第個用戶在遠程服務器上必須生成自己的密鑰;下面我們就以實例的方式敘述此過程:
6.1 為服務器上的用戶robin生成rsa1認證密鑰:
[root@mail tmp]su robin
[root@mail tmp]ssh-keygen
此命令運行時將會提示你密鑰的存放位置,直接回車;在提示你輸入passphrase時建議你輸入一個不短于10個字符的英文句子,以防止你的私有密鑰被別人盜用。它會在當前用戶的個人目錄個生成兩個文件:
~/.ssh/identify robin的私有密鑰
~./ssh/identify.pub robin的公用密鑰
6.2 不要忘記idnentify.pub更名:
[root@mail .ssh]mv identify.pub authorized_keys
6.3 拷貝文件到安全的地方,在服務器上你的宿主文件夾中刪除identify文件。
七、 使用PuTTY客戶端登錄
終于到檢驗我們工作結果的時候了,在WINDOWS平臺的SSH客戶端我推薦使用Putty,很好用,不像其它一些客戶端只支持基于口令的安全驗證;你可以在這里下載:
http://www.chiark.greenend.org.uk/~sgtatham/putty.html.
在連接服務器時不要忘記在connect->SSH中指定你的私有密鑰的存放位置,輸入創建密鑰時的passphrase,如果不出意外你就可以安全地行程控制你的服務器了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩综合视频网址| 国产欧美在线播放| 日韩a**站在线观看| 人妖精品videosex性欧美| 久久在线视频在线| 久久天天躁狠狠躁夜夜躁| 国产精品自拍偷拍视频| 国产成人一区二区在线| 岛国av一区二区三区| 2019中文在线观看| 亚洲欧美国产视频| 国产精品久久久久久久久久99| 久久精品中文字幕| 成人性教育视频在线观看| 国产精品高清网站| 日韩一二三在线视频播| 国产视频精品va久久久久久| 欧美亚洲国产成人精品| 亚洲色图在线观看| 久久这里有精品| 国产日韩在线一区| 国产成人福利夜色影视| 美女精品视频一区| 亚洲另类欧美自拍| 国产乱肥老妇国产一区二| 国产精品v片在线观看不卡| 国产在线观看一区二区三区| 国产精品夜色7777狼人| 国产精品老女人精品视频| 国产香蕉一区二区三区在线视频| 久久久久久久999| 亚洲精品在线看| 亚洲成人三级在线| 亚洲国内精品在线| 欧美精品成人91久久久久久久| 在线看片第一页欧美| 亚洲人成在线观| 亚洲欧美日本另类| 亚洲精品二三区| 尤物九九久久国产精品的分类| 不用播放器成人网| 日韩精品亚洲元码| 亚洲精品久久久久久久久久久| 78m国产成人精品视频| 亚洲欧美中文日韩v在线观看| 欧美激情a∨在线视频播放| www.欧美三级电影.com| 色黄久久久久久| 欧美激情视频网址| 欧美国产日韩一区二区三区| 亚洲国模精品一区| 日韩欧美在线播放| 久久免费视频网站| 日韩在线观看免费高清| 国产成人精品免高潮费视频| 亚洲成人网久久久| 日韩经典中文字幕| 日本一区二区在线免费播放| 午夜精品久久久久久久白皮肤| 欧美日韩美女在线观看| 久久精品视频播放| 欧美福利视频在线| 国产精品视频一区国模私拍| 亚洲精选一区二区| 国产在线观看91精品一区| 精品国产一区二区三区在线观看| 久久亚洲私人国产精品va| 国产精品久久久久av免费| 91国语精品自产拍在线观看性色| 亚洲精品电影网在线观看| 国产精品久久久久久久久久久久久久| 欧美亚洲激情在线| 性欧美亚洲xxxx乳在线观看| 麻豆国产精品va在线观看不卡| 91精品久久久久久| 成人h猎奇视频网站| 91精品国产91久久久久| 日韩不卡在线观看| 亚洲国产高潮在线观看| 国产精品香蕉国产| 久久精品国产精品| 国产欧美一区二区三区在线| 国产成人一区二区三区电影| 亚洲最新中文字幕| 日韩中文字幕在线看| 亚洲国产精品99久久| 日韩欧美一区视频| 午夜欧美不卡精品aaaaa| 欧美性高潮在线| 国产午夜精品一区理论片飘花| 欧美大片在线看免费观看| 性欧美xxxx视频在线观看| 欧美亚洲一级片| 91精品国产综合久久香蕉最新版| 久久久久久久一区二区三区| 久久精品国产亚洲7777| 精品久久中文字幕| 日本中文字幕不卡免费| 亚洲一二三在线| 92版电视剧仙鹤神针在线观看| 日本久久中文字幕| 欧美专区中文字幕| 狠狠色香婷婷久久亚洲精品| 亚洲自拍欧美另类| 欧美精品性视频| 久久人人爽国产| 亚洲精品一区二区久| 久久久最新网址| 欧美国产乱视频| 欧美激情精品久久久久| 奇米四色中文综合久久| 欧美激情免费视频| 国产精品丝袜白浆摸在线| 国产精品久久久久久久久久久不卡| 2018中文字幕一区二区三区| 日韩在线免费观看视频| 国产成人精品一区二区三区| 国产精品永久免费视频| 午夜精品久久久久久久99热浪潮| 欧美精品在线免费| 91在线视频成人| 欧美大胆a视频| 色综合老司机第九色激情| 久久久国产精彩视频美女艺术照福利| 国产精品福利久久久| 亚洲综合精品伊人久久| 91高清视频在线免费观看| 国内精品久久久久伊人av| 日韩电影中文 亚洲精品乱码| 色综合天天狠天天透天天伊人| 久久影视三级福利片| 欧美精品在线观看91| 福利视频导航一区| 中文字幕少妇一区二区三区| 亚洲美女又黄又爽在线观看| 45www国产精品网站| 中文字幕欧美视频在线| 欧美精品午夜视频| 久久久久久久久综合| 欧美精品videos另类日本| 成人欧美一区二区三区黑人| 亚洲激情在线观看| 亚洲最大在线视频| 亚洲国产精品一区二区三区| 久久精品2019中文字幕| 欧美一级免费视频| 欧美日韩中文字幕综合视频| 亚洲裸体xxxx| 国精产品一区一区三区有限在线| 91精品国产91久久久久久最新| 日韩中文在线视频| 欧洲日本亚洲国产区| 日韩av电影中文字幕| 中文字幕视频在线免费欧美日韩综合在线看| 中文字幕欧美日韩精品| 中文字幕一精品亚洲无线一区| 欧美黑人一级爽快片淫片高清| 欧美精品久久久久久久久| 亚洲激情第一页| 在线亚洲国产精品网| 91免费国产网站| www高清在线视频日韩欧美| 亚洲国产精品久久91精品| 欧美视频一二三|