第11章 远程机服务器.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11章 远程机服务器

第11章 远程联机服务器 本章主要内容 telnet服务器的配置 SSh服务器的配置 11.1 telnet服务器 TELNET是应用在Internet或者局域网中的协议,它通过虚拟终端连接提供双向的基于文本方式的交互操作。Telnet最初是1969年RFC15版本,在RFC854中得到扩展,被IETF组织标准化为STD 8,它是Internet最初使用的标准之一。 Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式Telnet服务后,,守护进程telnetd监听端口23,等待客户端的连接。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。telnet命令行接口访问远程主机,大多数网络设备和操作系统支持Telnet服务,由于Telnet在网络上明码传输数据,所以出于安全性的考虑,近来,它的应用更多被SSH代替。 工作原理 i.? 服务器启动Telnet守护进程Telnetd,等待着客户端的请求。 ?ii. 用户1远程登录,请求服务器的服务,例:Telnet netmail ?iii.Telnetd接收到用户1远程登录请求后,将其作为仿真终端(伪终端),派生出子进程Pseudo1与用户1Telnet进程交互, ?iv. 用户输入用户名和口令,进行远程登录。如果登录成功,用户在键盘上输入的每一个字符都传到远程主机服务器上, ?v.? 用户输入主机终端命令,Pseudo1进程接收命令,将用户1输入的命令传给操作系统进行处理,并将处理结果传给用户进程Telnet,用户进程将结果显示在屏幕上。 工作过程使用Telnet协议进行远程登陆时需要满足以下条件:在本地计算机上必须装有包含Telnet协议的客户程序;必须知道远程主机的I地址或域名;必须知道登录标识与口令。    Telnet远程登录服务分为以下4个过程:  1)本地与远程主机建立连接。该过程实际上是建立一个TCP连接,用户必须知道远程主机的Ip地址或域名; 2)将本地终端上输入的用户名和口令及以后输入的任何命令或字符以NVT(Net Virtual Terminal)格式传送到远程主机。该过程实际上是从本地主机向远程主机发送一个IP数据包;   3)将远程主机输出的NVT格式的数据转化为本地所接受的格式送回本地终端,包括输入命令回显和命令执行结果;  4)最后,本地终端对远程主机进行撤消连接。该过程是撤销一个TCP连接。 内容只是讨论了远程登最基本的 2.设置 Telnet启动 3.启动telnet 4.查看Telnet是否启动 5.停止Telnet服务器 6.重新启动Telnet服务器 11.1.2 telnet客户端 1.客户端连接服务器。 注意:telnet默认不让root用户登录,所有要求事先建立账户,如下图。 2.客户端从服务器退出 11.1.3Telnet服务器安全设置 由于Telnet是明文在网络上传输,出于安全考虑,采取以下措施来保障连接的安全。 加上防火墙/etc/hosts.allow(deny)机制:使用TCP Wrappers机制,编辑etc/hosts.allow(deny)文件,来限制连接到服务器的客户端方式保障服务器安全。具体设置如下: 例:允许/24网段的计算机连接到服务器,但不允许6连接到服务器。 1.编辑/etc/hosts.allow文件 编辑 / etc/hosts. Deny文件 验证:从04登录服务器成功,从6登录服务器失败。 11.1.4 TeInet客户端常用命令help 命令名 2.open后接IP地址或域名 即可进行远程登录 display 显示工作参数 t退出telnet,返回本地机 SSH1或 SSH-1 和 SSH2 或 SSH-2。它既可以代替telnet,又可以为ftp、pop、甚至ppp提供一个安全的“通道”。 这样它能在在一个不安全的网络中提供一个安全的网络登录和其它网络服务。SSH协议运行在传输层协议的顶部,为SSH连接协议提供单一的认证隧道。 SSH协议框架中最主要的部分是三个协议: 1.传输层协议(The Transport Layer Protocol):传输层协议提供服务器认证,数据机密性,信息完整性等的支持。 2.用户认证协议(The User Authentication Protocol):用户认证协议为服务器提供客户端

文档评论(0)

drj776 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档