- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
代理服务器sqid步骤
安全管理:使用SSH和TCP Wrappers服务对linux系统实施更进一步的网络安全管理。SSH是UNIX系统中标准的远程登录协议,是telnet服务的安全替代品,通过SSH的任何数据都是加密后进行传输的,因此能够保证对linux系统进行远程登录管理中数据传输的安全性。
TCP Wrappers可以实现对linux系统中网络服务的访问控制管理,与iptables网络防火墙不同的是,TCP Wrappers只对指定的网络服务程序进行基于主机地址的访问控制,因此配置过简且效果明显。
任务目标:
目标1:配置TCP Wrappers访问控制
目标2:SSH服务管理
目标3:在windows下使用ssh客户端软件
环境描述:
开启两台RHEL4虚拟机,和真机要能通信。
本文档IP配置如下:
虚机A:
虚机B:25
真机:
操作过程及配置说明:
任务1:配置TCP Wrappers访问控制(tcp wrappers是大多数linux发行版本中都默认提供的功能,在RHEL4中程序的软件包名称是tcp_wrappers)
步骤1:在虚机A启动vsftpd服务
步骤2:在真机和虚机B分别用ftp命令测试并记录结果。(可以登录)
步骤3:虚机A修改/etc/hosts.deny文件,并在虚机B及真机用ftp命令连接测试。
(在linux系统的/etc目录下,有名为hosts.allow和hosts.deny的两个文件,这两个文件是tcp wrappers的策略文件,hosts.allow保存允许访问的策略,host.deny保存拒绝的策略。格式如下:
服务程序列表:客户机地址列表[:动作])
添加如下行:(ALL表示所有服务程序和所有客户机)
ALL : ALL
虚机B及真机测试连接并记录结果。(不能登录了,提示421表示就不可以登录了)
步骤4:虚机A修改/etc/hosts.allow文件并在虚机B及真机用ftp命令连接测试。
添加如下行:
vsftpd:
在虚机B及真机测试FTP。(可以访问了,上面的配置只能25可以访问)
任务2:SSH服务管理
步骤1:启动sshd服务,sshd服务默认启动。(更多信息可以访问SSH官网)
步骤2:用虚机A做SSH服务器,虚机B做SSH客户端。在虚机B用ssh命令登录虚机A。
ssh root@(第一次登录要输入yes进行确认)
登录后
步骤3:在虚机B上生成公钥私钥对。(输完命令后直接回车……再回车)
[root@sjd~]#ssh-keygen -t rsa
步骤4:将生成的公钥用ftp或别的方式传到服务器,然后将公钥的内容添加到服务器的认证文件中
先在服务器上创建.ssh目录
在虚机B上用scp命令将生成的公钥传到服务器(当前在.ssh目录中)
在服务器上将公钥的内容添加到服务器的认证文件中
[root@server~]#cat id_rsa.pub gt;gt; ~/.ssh/authorized_keys
步骤5:再次从虚机B登录虚机A,比较与步骤2的区别。(不再要密码了)
步骤6:在虚机A中修改/etc/ssh/sshd_config文件,禁止root用户登录。
添加如下配置行:
PermitRootLogin no
重启sshd服务,验证从虚机B还能不能用root用户登录。
不能再登录了,输入正确密码一样不能登录
步骤7:scp命令的使用
scp命令是作为rcp命令的安全替代品出现的。由于UNIX系统中的rcp程序有相当的安全隐患,因此已经不被采用了
scp命令可以通过命令行的方式在本地和远程主机之间复制文件
以下就是刚才复制文件到服务器用过的
步骤8:sftp命令的使用
类似于ssh与telnet的关系,sftp是ftp的安全替代品,sftp命令连接到ssh服务器后所传输的任何内容都是密文的,这大大提高了文件传输的安全性。
确认ssh服务器中的sftp支持
sftp文件传输是作为ssh服务器的子系统存在的,因此在使用sftp命令连接ssh服务器之前需要先确认sshd_config文件中包括sftp子系统的配置。如果没有下面显示的就自己手动添加。
使用sftp传输文件(在sftp命令的交互环境中可以支持ftp环境中的常用命令,操作比较简单)
#sfpt root@
6. 在windows下使用ssh客户端软件:
在linux系统中可以使用ssh等客户端命令连接ssh服务器进行远程登录,但是在很多场合系统管理员需要工作在windows环境中,并且需要对远程的linux服务器进行管理,这样就需要将windown环境作为ssh客户端使用。
在windows中需要安装第三方软件来实现ssh客户端的功能。
PuT
您可能关注的文档
- 从价值冲突到价整合.doc
- 从加州杏仁营销成功案例看农业合作社的巨大作用.doc
- 从安防产品到方的转型之路.docx
- 从建筑出发构筑美的城市空间——西港三部曲设计.doc
- 从战略到能力,能力到课程——基于能力模型构建课程体系.docx
- 从新中国成立到会主义现代化建设新时期.doc
- 从新角度探讨铁施工企业成本控制问题.doc
- 从普通销售至销总监的薪酬跨越.doc
- 从物流行业的角看“供给侧改革”.doc
- 从管理者到团队导的五项修炼.doc
- 2025年8月 在全市防汛工作视频会议上的讲话.docx
- 在2025年市委常委班子集中整治问题整改工作专题会议上的讲话+党课:以过硬作风护航高质量发展以实干担当书写新时代“赶考”答卷.pdf
- 国有企业2025年在“贯彻党中央决策部署和国企改革要求方面、全面从严治党责任落实方面、基层党组织建设方面、巡察整改长效机制建设四个方面”巡察整改专题民主生活会存在的原因分析.docx
- 2篇 2025年在四届区委第十三轮巡察动员部署会议上的讲话.pdf
- 在理论学习中心组巡视整改专题学习研讨会议上的讲话+在省委巡视反馈问题整改部署会上的讲话+工作领导小组会议上的讲话.pdf
- 2篇 2025年在四届区委第十三轮巡察动员部署会议上的讲话.docx
- 2025年国企理论学习中心组巡视巡察专题民主生活会会前学习研讨+(2025年四个方面)巡察整改专题民主生活会个人发言提纲.docx
- 局党组、宣传部、纪委监委关于2025年上半年意识形态工作总结及2025年下半年工作打算.pdf
- 4篇 2025年在学习贯彻《中华人民共和国监察法实施条例》研讨交流会上的发言.pdf
- 在市委理论学习中心组中央城市工作会议精神专题学习研讨会上的发言.+关于传达中央城市工作会议精神的讲话提纲.docx
最近下载
- 最新2025年社工(初级)考试题库(+答案).docx VIP
- 体例格式7:工学一体化课程《windows服务器基础配置与局域网组建》任务6学习任务教学活动策划表.docx VIP
- 无陪护理优劣的探讨.doc VIP
- TCALAS 38-2017 实验动物 SPF鸡和SPF鸭饲养管理指南.pdf VIP
- 2024年全国农产品质量安全检测技能竞赛理论知识考试题库(含答案).pdf VIP
- (人教版)数学五年级下册应用题“天天练”400题(第二辑),附参考答案.pdf VIP
- 体例格式7:工学一体化课程《windows服务器基础配置与局域网组建》任务5学习任务教学活动策划表.docx VIP
- 《社区服务与管理》课程标准.docx VIP
- 地理初高中知识衔接课件.pptx VIP
- 高考英语3500词频表.pdf VIP
文档评论(0)