- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SSH服务安全配置
【实验环境】
Linux实验台
OpenSSH_3.9p1
OpenSSL 0.
【实验内容】
在这里,我们不准备将SSH服务作为用户上传下载文件的工具。我们只用SSH服务的开通为远程管理系统提供方便。另外在用户认证方式上,为了服务器和用户的安全,禁止用户密码的认证方式,而基于密钥的方式。
SSH服务安全配置
【实验原理】
SSH服务和Telnet服务一样,通过远程登录登录到系统,在远程操控系统。但它与Telnet的不同点就是:Telnet在传输的过程中是明文传输,而SSH是将传输内容加密,在传送的过程中保证了传送内容的保密性,从而提高了系统的安全性。
SSH服务安全配置
【实验步骤】
打开Linux实验台,运行Linux系统。
sshd服务器的安全配置
修改sshd服务器配置文件sshd_config
输入[root@localhost ~]# vi /etc/ssh/sshd_config,进入编辑状态。
对sshd_config做如下修改:
#Protocol 2,1 # 找到此行将行头“#”删除,再将行末的“,1”删除,只允许SSH2 方式的连接
#ServerKeyBits 768 # 找到这一行,将行首的“#”去掉,并将768改为1024
#PermitRootLogin yes # 找到这一行,将行首的“#”去掉,并将yes改为no
#PassWordAuthentication yes # 找到这一行,将yes改为no
#PermitEmptyPassWords no # 找到此行将行头的“#”删除,不允许空密码登录
设置只允许内网客户端通过SSH登录到服务器,以最大限度减少不安全因素
修改host.deny文件
[root@localhost ~]# vi /etc/hosts.deny
sshd: ALL # 添加这一行,屏蔽来自所有的SSH连接请求
修改host.allow文件
[root@localhost ~]# vi /etc/hosts.allow
sshd: 192.168.1. # 添加这一行,只允许来自内网的SSH连接请求
重启服务sshd服务,使配置生效
[root@localhost ~]#/etc/init.d/sshd restart
这时,在远程终端(本机)上,用SSH客户端软件以正常的密码的方式是无法登录服务器的。为了在客户能够登录到服务器,我们接下来建立SSH用的公钥与私钥,以用于客户端以“钥匙”的方式登录SSH服务器。
SSH2的公钥与私钥的建立
基于这一般用户建立公钥与私钥(这里以tom用户为例)
登录为一个一般用户
[root@localhost ~]# su – tom
建立密钥对
[tom@localhost ~]$ ssh-keygen -t rsa
Generating public/private rsa key pair。
Enter file in which to save the key (/home/kaz/.ssh/id_rsa): # 钥匙的文件名,这里保持默认直接回车
Created directory /home/kaz/.ssh
Enter passphrase (empty for no passphrase):# 输入口令
Enter same passphrase again: # 再次输入口令
Your identification has been saved in /home/kaz/.ssh/id_rsa.
Your public key has been saved in /home/kaz/.ssh/id_rsa.pub.
The key fingerprint is:
tf:rs:e3:7s:28:59:5s:93:fe:33:84:01:cj:65:3b:8e tom@localhost.localdomain
确认公钥与私钥的建立,以及对应于客户端的一些处理
确认密钥的建立
[tom@localhost ~]$ cd ~/.ssh
[tom@localhost .ssh]$ ls -l # 列出文件
total 16
-rw------- 1 tom tom 951 Sep 4 19:22 id_rsa # 确认私钥已被建立
-rw-r--r-- 1 tom tom 241 Sep 4 19:22 id_rsa.pub # 确认公钥已被建立
建立公钥文件
[tom@localhost .ssh]$ cat ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys # 公钥内容输出到相应文件中
[tom@localhost.ssh]$ rm -f ~/.s
您可能关注的文档
- 机车控制 了解HXD3型电力机车高、低压柜的设备布置和作用 了解HXD3型电力机车高、低压柜的设备布置和作用.docx
- 机电检测技术 任务4.1 电阻应变式压力检测系统 子模块4-1压力传感器的种类及选型(20).doc
- 机械加工设备 教案 项目一.doc
- 机械零件加工-钳工操作技能 钳工划线注意事项 第三章第二节 模具零件划线的注意事项.doc
- 机械零件加工-钳工操作技能 钻头 钻头.doc
- 机械设计基础 典型零部件 3525学习项目.doc
- 电工电子技术(资源库课程) RLC串联交流电路的分析(二) :教学案例2:RLC并联交流电路参数测量.doc
- 电工基础 参考资料 《电工基础》课程简介.doc
- 电工基础与测量 任务1.1 电路和电路模型 讲解开关电源内部元器件.docx
- 电工应用技术 附录 综合作业(二).doc
- 云安全产品配置与应用 产品配置与实践 网络安全整体规划与实现.docx
- 云存储产品配置与应用(国家) 云存储产品配置与应用(国家) FreeNAS-项目指导书24-连接与使用iSCSI磁盘.docx
- 云存储产品配置与应用(国家) 云存储产品配置与应用(国家) FreeNAS-项目指导书29-iSCSI磁盘在线扩容.docx
- 云存储产品配置与应用(国家) 云存储产品配置与应用(国家) 项目指导书3-2创建普通逻辑硬盘.doc
- 云存储产品配置与应用(国家) 云存储产品配置与应用(国家) 项目指导书16-1 iSCSI服务及客户端iSCSI硬盘的配置.doc
- 电力安全技术 9.2 用电事故的调查分析 12.23嘉兴富欣热电厂蒸汽管道爆裂事故现场照片.docx
- 云存储产品配置与应用(国家) 云存储产品配置与应用(国家) 项目指导书18-2多路径数据访问的部署.doc
- 云计算网络技术与应用 PT的简单使用 1.1j_PT的简单使用.docx
- 云计算应用开发 任务3 前台H5技术扩展阅读 5.2 CSS filter blur(); 实现高斯模糊效果,不可不知的细节优化.docx
- 云锦传统技艺与创新 2、引纬 引纬-技艺培训.docx
最近下载
- 检验检测机构资质认定认可内审员培训试题及答案.docx VIP
- AMS2750D高温测试标准(中文版).pdf VIP
- 道路固化土应用-技术规程.pdf VIP
- 2025—2030年学校高质量发展五年规划.docx
- 2025年社区工作者职业能力综合测试题库.docx VIP
- 地球物理学概论模拟题.docx VIP
- 1,打开链接httpsportal.tyut.edu.cn8443zfcalogin进入页面:.doc
- 排导槽工程施工方案(3篇).docx VIP
- 2025年河北省政府采购评审专家考试测试题及答案.docx VIP
- 六三制青岛版三年级科学上册第二单元第5课《植物的“身体》课件.pptx VIP
文档评论(0)