- 5
- 0
- 约3.56千字
- 约 15页
- 2020-11-07 发布于江苏
- 举报
SSH配置完全手册
序言
为何使用 OpenSSH?
您天天使用标准网络服务(如 FTP、Telnet、RCP 和远程 Shell (rsh) 等)在封闭环境中运行良好,但使用这些服务在网络上传输信息是未加密。任何人全部能够在您网络或远程计算机上使用包嗅探器查看交换信息,有时甚至能够查看密码信息。
而且,使用全部这类服务时,在登录过程中用于自动登录选项会受到限制,而且通常依靠于将纯文本密码嵌入到命令行才能实施语句,从而使登录过程变得愈加不安全。
开发安全 Shell (SSH) 协议能够排除这些限制。SSH 能够为整个通信通道提供加密,其中包含登录和密码凭据交换,它和公钥和私钥一起使用能够为登录提供自动化身份验证。您还能够将 SSH 用作基础传输协议。以这种方法使用 SSH 意味着在打开安全连接后,加密通道能够交换全部类型信息,甚至 HTTP 和 SMTP 能够使用该方法来确保通信机制安全。
OpenSSH 是 SSH 1 和 SSH 2 协议无偿实现。它最初是作为 OpenBSD (Berkeley Software Distribution) 操作系统一部分开发,现在被公布为 UNIX 或 Linux? 和类似操作系统常规处理方案。
安装 OpenSSH
OpenSSH 是无偿软件,能够从 OpenSSH 关键网站下载(请参见 参考资料)。能够使用多个系统(包含 Linux、HP-UX、AIX?、Solaris、Mac OS X 等)上源代码构建 OpenSSH 系统。通常能够找到所选平台和版本预编译二进制代码。有些供给商甚至作为操作系统一部分提供 OpenSSH 工具包。
要构建OpenSSH,您需要以下内容:
C 编译器(GNU C 编译器 (gcc) 或类似编译器)
Zlib – 压缩库
OpenSSL – 安全套接字层 (SSL) 安全库
注意:
在AIX上安装SSH , 需要安装OpenSSL来取得支持 . 不然, 安装会不成功 , 报错信息提醒也要先安装OpenSSL .
OpenSSL能够登陆IBM官网下载 , SSH软件从
上下载 .
环境说明
试验环境机器为: M85 , P630 系统版本均为AIX 5.3
依据系统版原来下载OpenSSL和OpenSSH版本 .
OpenSSL : openssl-0.9.7
OpenSSH : openssh-4.3p2-r2.tar.Z
安装软件
安装次序为先安装OpenSSL , 后安装OpenSSH
OpenSSL : 将 openssl-0.9.7
OpenSSH : 将openssh-4.3p2-r2.tar.Z包ftp到/tmp/ssh下 , 用命令:Zcat openssh-4.3p2-r2.tar.Z | tar -xvf -
解包.
Smitty installp 安装 .
注意要先单独安装license. 后面再安装base包,全部要选择ACCEPT new license agreements为yes.
以下图:
配置SSH
软件安装完成后 , 能够经过lssrc –s sshd查看ssh后台程序有没开启 . 通常安装完ssh软件, 会自动激活该后台程序 . 如查看未激活 , 用 startsrc -s sshd来开启就能够.
软件安装完成后 , 在/etc下会有ssh这个目录生成.
修改sshd_config文件 , 为后面2台机器之间相互访问不需要提供密码做准备 . 修改内容图红色,vi sshd_config将前头#号注释掉,启用就能够.
AIX6105SP5版本中需要在/etc/ssh/sshd_config中修改.ssh/authorized_keys为~/.ssh/authorized_keys,不然系统重启后无法开启sshd进程。
在修改该配置文件之前,stopsrc -s sshd停止sshd,修改完成后开启startsrc -s sshd
调试命令:/usr/sbin/sshd -ddd
版本查看:ssh –V
利用命令:ssh-keygen生成key
全部选择默认就能够 , 生成private key和public Key会保留在 ~/.ssh目录下 . 以下图
注: 为了后面访问方便, passphrase一行密码通常设置为空.
将2台机器public key相互传给对方 . 能够有好多个方法: ftp , rcp , scp全部能够 . 这里用rcp来传输, 其实scp也能够传输,就是有点麻烦,因为ssh未配置好 , 就不用scp了.
假如rcp显示permission denied则查看~./r
您可能关注的文档
- ACS 600型变频器实用基础手册.doc
- ACS完全配置基础手册.doc
- ACS系统重点项目施工专项方案.doc
- ADD控制仪表说明指导书.doc
- ADS-B综合专业课程设计方案报告.doc
- ADSS光缆架设关键技术要求试运行版.doc
- ADSS光缆重点项目工程重点项目施工专项方案.doc
- ADSS光缆重点项目施工专项方案最终版.doc
- AD与DA转换电路设计项目说明指导书.doc
- AD和DA转换器的分类及其主要关键技术指标.doc
- 2025年全国演出经纪人员资格认定考试试卷带答案(研优卷).docx
- 2025年全国演出经纪人员资格认定考试试卷完整版.docx
- 2025年全国演出经纪人员资格认定考试试题库及完整答案.docx
- 2025年全国演出经纪人员资格认定考试试卷完美版.docx
- 2025年全国演出经纪人员资格认定考试试卷含答案(实用).docx
- 2025年全国演出经纪人员资格认定考试试卷及答案(各地真题).docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
- 2025年全国演出经纪人员资格认定考试试卷及答案1套.docx
- 2025年下半年四川成都市郫都区面向社会引进公共类事业单位人员2人备考题库最新.docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
最近下载
- CAD软件:CATIA二次开发_CATIAVBA编程基础.docx VIP
- 2025 国家电投 新能源区域化管理实施方案.docx VIP
- 基于 CNN-BiLSTM 的中短期电力负荷预测.docx VIP
- 乘运合同纠纷案代理词吴一诉西安汽车客运有限公司客运合同纠纷案.docx VIP
- 机械设计软件:CATIA二次开发_(8).CATIAVBA高级编程技巧.docx VIP
- 佛教戒律论文开题报告.docx VIP
- 2025春人教版三年级下册英语Unit 2 Expressing yourself Part B Read and write 课件.pptx VIP
- CAD软件:CATIA二次开发_(6).CATIAVBA高级编程技巧.docx VIP
- 火电项目可行性报告.ppt VIP
- 机械设计软件:CATIA二次开发_(3).CATIAVBA编程入门.docx VIP
原创力文档

文档评论(0)