- 3
- 0
- 约4.35千字
- 约 32页
- 2018-04-03 发布于河南
- 举报
PHP教程-兄弟连PHP教程-网络文件共享-ssh
网络文件系统-SSH 本章目标 1.tcp wrappers的配置 2.tcp wrappers的测试 3.ssh的配置方法 4.scp的使用 5.sftp的使用 6.rsync的使用 TCP Wrappers的基本概念 TCP Wrappers的功能 tcpd程序可以将其他的网络服务程序“包裹”起来,从而进行集中的访问控制设置 系统中缺省安装了TCP Wrappers #rpm -q tcp_wrappers tcp_wrappers-7.6-37.2 TCP Wrappers的设置文件 TCP Wrappers使用两个设置文件 “hosts.allow”和“hosts.deny”两个文件的用于保存TCP Wrappers基于主机地址的访问控制策略 #ls /etc/hosts.* /etc/hosts.allow /etc/hosts.deny “hosts.allow”文件用于保存允许访问的策略 “hosts.deny”文件用于保存拒绝访问的策略 “hosts.allow”和“hosts.deny”文件中保存的设置是即时生效的 TCP Wrappers设置文件的格式 设置文件的格式 “hosts.allow”和“hosts.deny”文件中具有相同格式的配置记录 服务程序列表:客户机地址列表[:动作] 文件中每行为一个设置记录 服务程序列表 1.ALL代表所有的服务程序 2.单个服务的名称,例如in.telnetd代表telnet服务器程序, vsftpd代表vsftpd服务器程序 3.多个服务程序名称可以组成列表,中间用逗号分隔,例如“in.telnetd,vsftpd” 客户机地址列表 telnet服务器安装和配置 telnet服务器的安装 RHEL4系统中默认不安装telnet服务器 telnet-server软件包在第4张安装光盘,需要手工进行安装 rpm -ivh /media/cdrom/RedHat/RPMS/telnet-server-0.17-30.i386.rpm telnet服务由xinetd调度启动 telnet在xinetd服务中的启动配置文件 /etc/xinetd.d/telnet telnet服务默认不启动,需手工设置 # chkconfig telnet on # service xinetd restart telnet的使用和安全性 使用telnet命令登录telnet服务器 telnet命令是telnet服务的客户端程序 # telnet 用户telnet登录的过程中会提示输入用户名和用户口令 telnet服务的安全性 telnet服务使用明文传输所有的内容,因此存在安全隐患 应尽量使用SSH服务替代telnet服务 TCP Wrappers配置实例 TCP Wrappers策略配置 hosts.deny文件 in.telnetd, vsftpd: ALL hosts.allow文件 in.telnetd: 22 vsftpd: ?? 采取先“全部禁止”再“逐个开放”的策略设置方法,可以较好的实现“只允许……”的访问策略 SSH的原理 SSH,实现了与Telnet服务类似的远程登录功能 SSH协议在网络中使用密文传输数据 SSH服务器中还支持使用scp和sftp等客户端程序进行远程主机的文件复制 SSH让rsync远程复制和备份更安全 SSH的认证方式 SSH协议提供两种用户认证方式 基于口令的安全认证 与telnet类似,提供正确的用户口令后可以登录远程服务器 基于密钥的安全认证 使用公钥和私钥对的方式对用户进行认证 SSH密钥认证的原理 SSH服务中使用密钥进行用户认证 OpenSSH的软件安装 系统中OpenSSH服务器和客户端软件是默认安装的 openssh软件包是实现ssh功能的公共软件包 openssh-server软件包实现了SSH服务器的功能 openssh-clients软件包中包含了SSH服务的客户端程序 OpenSSH服务的启动与停止 OpenSSH的服务程序名称是sshd sshd服务程序的启动脚本 /etc/init.d/sshd sshd服务程序缺省状态为自动启动 sshd服务的启动与停止 启动服务程序 service sshd start 停止服务程序 service sshd stop OpenSSH服务的配置文件 配置目录 OpenSSH服务器和客户机的所有配置文件都保存在同一目录中 /etc/ssh/ 服务器配置文件 SSH服务器的配置文件是sshd_config /etc/ssh/sshd_config 客户机配置文件 SSH客户程序的配置文件是ssh
您可能关注的文档
- 当我们掌握时间之时.doc
- lab-9.8.3中间设备用作终端.pdf
- 赴太谷学习汇报材料.doc
- 盛世江山南区外网配套工程交底会议备忘录.doc
- 北大荒的秋天(me)第一课时.ppt
- 2013年重庆中考数学18题及解答(中考真题)五.doc
- 人教版五年级上册语文期末试卷模拟大考试卷.doc
- 山东金泰集团股份有限公司关于召开2006年第一次临时股东大会暨相关股东会议的第二次提示性公告.pdf
- 慢性疲劳综合征患者外周血单个核细_省略_etawtmRNA表达水平的研究_张海莹.pdf
- 人教新课标版高一必修1期末复习:第二章习题课 匀变速直线运动规律的应用学案.doc
- 2026年钢铁行业产能过剩成因分析报告.docx
- 2026年饮用水行业并购重组分析报告.docx
- 2026年服务业幼儿教育行业课程体系创新与教学效果评估报告.docx
- 2026年服务业电影院行业消费者满意度调查报告.docx
- 2025-2026学年循化撒拉族自治县三上数学期中检测试题含答案解析.docx
- 2025年梨加工行业深加工市场潜力分析报告.docx
- 2026年博物馆行业数字人力资源开发报告.docx
- 2026年能源互联网行业网络安全与数据保护发展报告.docx
- 2026年多能互补能源系统政策支持与行业补贴报告.docx
- 2025-2026学年循化撒拉族自治县三上数学阶段检测试题含答案.docx
原创力文档

文档评论(0)