日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Linux系統(tǒng)利用SSH遠(yuǎn)程控制安全問題

>網(wǎng)絡(luò)被攻擊,很多情況是由于服務(wù)器提供了Telnet服務(wù)引起的 。的確,對于UNIX系統(tǒng),如果要遠(yuǎn)程管理它,必定要使用遠(yuǎn)程終端,而要使用遠(yuǎn)程終端,自然要在服務(wù)器上啟動Telnet服務(wù) 。但是Telnet服務(wù)有一個致命的弱點(diǎn)――它以明文的方式傳輸用戶名及口令,所以,很容易被別有用心的人竊取口令 。目前,一種有效代替Telnet服務(wù)的有用工具就是SSH服務(wù) 。SSH客戶端與服務(wù)器端通訊時,用戶名及口令均進(jìn)行了加密,有效防止了對口令的竊聽 。本文向大家介紹運(yùn)行在常用操作系統(tǒng)上的SSH服務(wù)器軟件包的使用 。
首先,SSH軟件包由兩部分組成,一部分是服務(wù)器端軟件包,另一部分是客戶軟件包 。針對UNIX、Linux系統(tǒng),這兩個軟件包是分開打包在兩個不同的文件中的 。在Windows 9x/NT/2000中,也分為兩部分,不同之處在于,服務(wù)器軟件包只能運(yùn)行在Windows NT及 Windows 2000 Server以上的版本中,而客戶端SSH可以運(yùn)行在所有的Windows系統(tǒng)中 。此外,SSH還分為SSH1及SSH2兩個版本,SSH1是一個完全免費(fèi)的軟件包,而SSH2在商業(yè)使用時則要付費(fèi) 。由其命名也可知SSH1是第一版,它的功能沒有SSH2強(qiáng)大,但是,由于它是免費(fèi)的,所以廣泛地使用在很多網(wǎng)站中 。
SSH2中加入了很多功能,并且兼容SSH1服務(wù)器,可以對SSH1的客戶端提供很好的服務(wù)支持 。所以,如果你的系統(tǒng)中安裝了SSH2,那就沒有必要再安裝SSH1軟件包了 。
UNIX/Linux下SSH2安裝步驟
1.下載軟件包,下載地址www.ssh.com,下載最新軟件包SSH2,最好下載源程序軟件包自己進(jìn)行自行編譯 。
2.解壓及安裝:
# tar -zxvf ssh2-2.4.0.tar.gz# cd ssh2-2.4.0# ./configure# make#make install
安裝完成 。這一過程實際上將服務(wù)器軟件包及客戶端軟件一起安裝了,不必再次安裝客戶端軟件包 。
已編譯好的二進(jìn)制軟件包以rpm格式存放在ftp://ftp.ssh.com/pub/ssh/rpm目錄下 。它是一個給非商業(yè)用戶使用的軟件包,軟件包名稱為:ssh-2.4.0-1.i386.rpm,其中包含了對X Window的支持,另一個不支持X Window的軟件包為ssh- 2.4.0-1nox.i386.rpm,下載后可以直接安裝 。安裝程序?qū)SH2軟件包安裝在/usr/local/bin及 /usr/local/sbin下 。
Windows NT上安裝SSH
在NT及Windows 2000 Server環(huán)境下,可選擇的服務(wù)器軟件有:Vshell、ssh2-2.4.0.win-server 。Vshell是由Van Dyke提供的一個可以在Windows NT/2000環(huán)境下提供SSH2服務(wù)器的軟件包,其下載地址如下: //www.vandyke.com/download/index.html 。另一個運(yùn)行在Windows環(huán)境下的SSH服務(wù)器是 SSHWinServer.exe,可以直接從ftp://ftp.ssh.com/pub/ssh目錄下下載 。
Windows環(huán)境下的安裝十分簡單,本文不再多介紹 。
與UNIX不同,在Windows環(huán)境下,需要分別安裝服務(wù)器及客戶端軟件包 。運(yùn)行在Windows環(huán)境下的客戶端軟件,也可以從以上兩個站點(diǎn)下載得到,文件名分別為SecureCRT及SSHWin-2.4.0-pl2 。
關(guān)于密鑰的準(zhǔn)備工作
A、服務(wù)器端產(chǎn)生用戶的自己的加密密鑰及對外公開使用的公鑰 。在UNIX環(huán)境下,產(chǎn)生密鑰的方法如下:
要求用戶輸入一個長的認(rèn)證字串,這個字串的功能同password相當(dāng),但是,它更長,一般是在20個字符以內(nèi) 。再次輸入相同的字串以確認(rèn)輸入的正確,之后,系統(tǒng)產(chǎn)生一對密鑰及公鑰 。將公鑰復(fù)制到本地,以便客戶端對服務(wù)器發(fā)送的信息進(jìn)行解密用 。當(dāng)然,如果你不復(fù)制,在第一次登錄時,服務(wù)器會將它的公鑰自動推給客戶機(jī),以便客戶機(jī)能對服務(wù)器提供的信息進(jìn)行解密識別 。
B、客戶端產(chǎn)生用戶的加密密鑰及公鑰 。客戶端產(chǎn)生自己的密鑰及公鑰的方法與服務(wù)器端相同 。而Windows環(huán)境下的一些支持SSH的客戶端軟件都采用自己生成的方法,具體情況各不相同,但是可以肯定的是所有的支持SSH的客戶端都可以而且必須產(chǎn)生 。以sshWin2.4為例說明如下:

推薦閱讀