久久精品水蜜桃av综合天堂,久久精品丝袜高跟鞋,精品国产肉丝袜久久,国产一区二区三区色噜噜,黑人video粗暴亚裔
站長(zhǎng)百科 | 數(shù)字化技能提升教程 數(shù)字化時(shí)代生存寶典
首頁
數(shù)字化百科
電子書
建站程序
開發(fā)
服務(wù)器
辦公軟件
開發(fā)教程
服務(wù)器教程
軟件使用教程
運(yùn)營(yíng)教程
熱門電子書
WordPress教程
寶塔面板教程
CSS教程
Shopify教程
導(dǎo)航
程序頻道
推廣頻道
網(wǎng)賺頻道
人物頻道
網(wǎng)站程序
網(wǎng)頁制作
云計(jì)算
服務(wù)器
CMS
論壇
網(wǎng)店
虛擬主機(jī)
cPanel
網(wǎng)址導(dǎo)航
WIKI使用導(dǎo)航
WIKI首頁
最新資訊
網(wǎng)站程序
站長(zhǎng)人物
頁面分類
使用幫助
編輯測(cè)試
創(chuàng)建條目
網(wǎng)站地圖
站長(zhǎng)百科導(dǎo)航
站長(zhǎng)百科
主機(jī)偵探
IDCtalk云說
跨境電商導(dǎo)航
WordPress啦
站長(zhǎng)專題
網(wǎng)站推廣
網(wǎng)站程序
網(wǎng)站賺錢
虛擬主機(jī)
cPanel
網(wǎng)址導(dǎo)航專題
云計(jì)算
微博營(yíng)銷
虛擬主機(jī)管理系統(tǒng)
開放平臺(tái)
WIKI程序與應(yīng)用
美國(guó)十大主機(jī)
編輯“
CentOS/用OpenSSH構(gòu)建SSH服務(wù)器
”
人物百科
|
營(yíng)銷百科
|
網(wǎng)賺百科
|
站長(zhǎng)工具
|
網(wǎng)站程序
|
域名主機(jī)
|
互聯(lián)網(wǎng)公司
|
分類索引
跳轉(zhuǎn)至:
導(dǎo)航
、?
搜索
警告:
您沒有登錄。如果您做出任意編輯,您的IP地址將會(huì)公開可見。如果您
登錄
或
創(chuàng)建
一個(gè)賬戶,您的編輯將歸屬于您的用戶名,且將享受其他好處。
反垃圾檢查。
不要
加入這個(gè)!
{{CentOS top}} [[SSH]]服務(wù)和[[Telnet]]服務(wù)一樣,通過遠(yuǎn)程登錄登錄到系統(tǒng),在遠(yuǎn)程操控系統(tǒng)。但它與Telnet的不同點(diǎn)就是:Telnet在傳輸?shù)倪^程中是平文傳輸,而SSH是將傳輸內(nèi)容加密,在傳送的過程中保證了傳送內(nèi)容的保密性,從而提高了系統(tǒng)的安全性。 在這里,我們不準(zhǔn)備將SSH服務(wù)作為用戶上傳下載文件的工具。我們只用SSH服務(wù)的開通為遠(yuǎn)程管理系統(tǒng)提供方便。另外在用戶認(rèn)證方式上,為了[[服務(wù)器]]和用戶的安全,禁止用戶密碼的認(rèn)證方式,而基于“鑰匙”的方式。 ==SSH相關(guān)配置文件的修改== 首先修改SSH的配置文件。如下: <pre>[root@sample ~]# vi /etc/ssh/sshd_config ← 用vi打開SSH的配置文件 #Protocol 2,1 ← 找到此行將行頭“#”刪除,再將行末的“,1”刪除,只允許SSH2方式的連接 ↓ Protocol 2 ← 修改后變?yōu)榇藸顟B(tài),僅使用SSH2 #ServerKeyBits 768 ← 找到這一行,將行首的“#”去掉,并將768改為1024 ↓ ServerKeyBits 1024 ← 修改后變?yōu)榇藸顟B(tài),將ServerKey強(qiáng)度改為1024比特 #PermitRootLogin yes ← 找到這一行,將行首的“#”去掉,并將yes改為no ↓ PermitRootLogin no ← 修改后變?yōu)榇藸顟B(tài),不允許用root進(jìn)行登錄 #PasswordAuthentication yes ← 找到這一行,將yes改為no ↓ PasswordAuthentication no ← 修改后變?yōu)榇藸顟B(tài),不允許密碼方式的登錄 #PermitEmptyPasswords no ← 找到此行將行頭的“#”刪除,不允許空密碼登錄 ↓ PermitEmptyPasswords no ← 修改后變?yōu)榇藸顟B(tài),禁止空密碼進(jìn)行登錄</pre> 然后保存并退出。([[vi]]保存退出的命令為ZZ) 因?yàn)槲覀冎幌胱孲SH服務(wù)為管理系統(tǒng)提供方便,所以在不通過外網(wǎng)遠(yuǎn)程管理系統(tǒng)的情況下,只允許內(nèi)網(wǎng)客戶端通過SSH登錄到服務(wù)器,以最大限度減少不安全因素。設(shè)置方法如下: <pre>[root@sample ~]# vi /etc/hosts.deny ← 修改屏蔽規(guī)則,在文尾添加相應(yīng)行 # # hosts.deny This file describes the names of the hosts which are # *not* allowed to use the local INET services, as decided # by the '/usr/sbin/tcpd' server. # # The portmap line is redundant, but it is left to remind you that # the new secure portmap uses hosts.deny and hosts.allow. In particular # you should know that NFS uses portmap! sshd: ALL ← 添加這一行,屏蔽來自所有的SSH連接請(qǐng)求 [root@sample ~]# vi /etc/hosts.allow ← 修改允許規(guī)則,在文尾添加相應(yīng)行 # # hosts.allow This file describes the names of the hosts which are # allowed to use the local INET services, as decided # by the '/usr/sbin/tcpd' server. # sshd: 192.168.0. ← 添加這一行,只允許來自內(nèi)網(wǎng)的SSH連接請(qǐng)求</pre> ==重新啟動(dòng)SSH服務(wù)== 在修改完SSH的配置文件后,需要重新啟動(dòng)SSH服務(wù)才能使新的設(shè)置生效。 <pre>root@sample ~]# /etc/rc.d/init.d/sshd restart ← 重新啟動(dòng)SSH服務(wù)器 Stopping sshd: [ OK ] Starting sshd: [ OK ] ← SSH服務(wù)器重新啟動(dòng)成功</pre> 這時(shí),在遠(yuǎn)程終端(自用PC等等)上,用SSH客戶端[[軟件]]以正常的密碼的方式是無法登錄服務(wù)器的。為了在客戶能夠登錄到服務(wù)器,我們接下來建立SSH用的公鑰與私鑰,以用于客戶端以“鑰匙”的方式登錄SSH服務(wù)器。 ==SH2的公鑰與私鑰的建立== 登錄為一個(gè)一般用戶,基于這個(gè)用戶建立公鑰與私鑰。(這里以centospub用戶為例) <pre>[root@sample ~]# su - centospub ← 登錄為一般用戶centospub [centospub@sample ~]$ ssh-keygen -t rsa ← 建立公鑰與私鑰 Generating public/private rsa key pair. Enter file in which to save the key (/home/kaz/.ssh/id_rsa): ← 鑰匙的文件名,這里保持默認(rèn)直接回車 Created directory '/home/kaz/.ssh' Enter passphrase (empty for no passphrase): ← 輸入口令 Enter same passphrase again: ← 再次輸入口令 Your identification has been saved in /home/kaz/.ssh/id_rsa. Your public key has been saved in /home/kaz/.ssh/id_rsa.pub. The key fingerprint is: tf:rs:e3:7s:28:59:5s:93:fe:33:84:01:cj:65:3b:8e centospub@sample.centospub.com</pre> 然后確認(rèn)一下公鑰與密鑰的建立,以及對(duì)應(yīng)于客戶端的一些處理。 <pre>[centospub@sample ~]$ cd ~/.ssh ← 進(jìn)入用戶SSH配置文件的目錄 [centospub@sample .ssh]$ ls -l ← 列出文件 total 16 -rw------- 1 centospub centospub 951 Sep 4 19:22 id_rsa ← 確認(rèn)私鑰已被建立 -rw-r--r-- 1 centospub centospub 241 Sep 4 19:22 id_rsa.pub ← 確認(rèn)公鑰已被建立 [centospub@sample .ssh]$ cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys ← 公鑰內(nèi)容輸出到相應(yīng)文件中 [centospub@sample .ssh]$ rm -f ~/.ssh/id_rsa.pub ← 刪除原來的公鑰文件 [centospub@sample .ssh]$ chmod 400 ~/.ssh/authorized_keys ← 將新建立的公鑰文件屬性設(shè)置為400</pre> 然后,將私鑰通過安全的方式轉(zhuǎn)移到欲通過SSH連接到服務(wù)器的PC上。這里,以通過3.5寸磁盤為介質(zhì)為例: <pre>centospub@sample .ssh]$ exit ← 退出一般用戶的登錄(返回root的登錄) [root@sample ~]# mount /mnt/floppy/ ← 加載軟盤驅(qū)動(dòng)器 [root@sample ~]# mv /home/centospub/.ssh/id_rsa /mnt/floppy/ ← 將剛剛建立的私鑰移動(dòng)到軟盤 [root@sample ~]# umount /mnt/floppy/ ← 卸載軟盤驅(qū)動(dòng)器</pre> 這樣,我們通過對(duì)應(yīng)于centospub用戶的私鑰,就可以在遠(yuǎn)程終端上通過SSH客戶端連接到服務(wù)器了。 ==參考來源== http://www.centospub.com/make/sshd.html {{CentOS}} [[category:CentOS|Y]]
摘要:
請(qǐng)注意,您對(duì)站長(zhǎng)百科的所有貢獻(xiàn)都可能被其他貢獻(xiàn)者編輯,修改或刪除。如果您不希望您的文字被任意修改和再散布,請(qǐng)不要提交。
您同時(shí)也要向我們保證您所提交的內(nèi)容是您自己所作,或得自一個(gè)不受版權(quán)保護(hù)或相似自由的來源(參閱
Wordpress-mediawiki:版權(quán)
的細(xì)節(jié))。
未經(jīng)許可,請(qǐng)勿提交受版權(quán)保護(hù)的作品!
取消
編輯幫助
(在新窗口中打開)
本頁使用的模板:
模板:CentOS
(
編輯
)
模板:CentOS top
(
編輯
)
取自“
http://kktzf.com.cn/wiki/CentOS/用OpenSSH構(gòu)建SSH服務(wù)器
”