CentOS下用OpenSSH构建SSH服务器

热度0票  浏览10次 【共0条评论】【我要评论 时间:2009年8月12日 00:09
私募社区 - 私募股权投资知识学习网 - www.simu001.cnso2Kh*a(Rn?!qG

  前  言

R3j5T-UUGf%{5|0

3^g(M!s1Lj7@`0  SSH服务和Telnet服务一样,通过远程登录登录到系统,在远程操控系统。但它与Telnet的不同点就是:Telnet在传输的过程中是平文传输,而SSH是将传输内容加密,在传送的过程中保证了传送内容的保密性,从而提高了系统的安全性。私募社区 - 私募股权投资知识学习网 - www.simu001.cnJ/Ub s|H6n`&v

私募社区 - 私募股权投资知识学习网 - www.simu001.cn9v@&yk7~+m6jI A

  在这里,我们不准备将SSH服务作为用户上传下载文件的工具。我们只用SSH服务的开通为远程管理系统提供方便。另外在用户认证方式上,为了服务器和用户的安全,禁止用户密码的认证方式,而基于“钥匙”的方式。

{yl'd sY0

q[6X!Du8D0  SSH相关配置文件的修改

E GH+mnX:VM Vge f0

Q:[/l{ L%a Uy*A0  首先修改SSH的配置文件。如下:[root@sample ~]# vi /etc/ssh/sshd_config  ← 用vi打开SSH的配置文件私募社区 - 私募股权投资知识学习网 - www.simu001.cn6QP e9rN*vW1df

4t|*U-`|-FC {0#Protocol 2,1 ← 找到此行将行头“#”删除,再将行末的“,1”删除,只允许SSH2方式的连接私募社区 - 私募股权投资知识学习网 - www.simu001.cn?M3xjMxyul

私募社区 - 私募股权投资知识学习网 - www.simu001.cn,A)f4a#[ H-}x@

 ↓

dt(i-n7yM g0

,l!My,v4k5q3^0Protocol 2 ← 修改后变为此状态,仅使用SSH2

1| h*hZ'|f G K0 私募社区 - 私募股权投资知识学习网 - www.simu001.cngTF,x6X^8F7?:Rq

#ServerKeyBits 768 ← 找到这一行,将行首的“#”去掉,并将768改为1024私募社区 - 私募股权投资知识学习网 - www.simu001.cn"F8}"PFL.h h0t9Im,W

私募社区 - 私募股权投资知识学习网 - www.simu001.cn$\9Pg hjM%t

 ↓私募社区 - 私募股权投资知识学习网 - www.simu001.cn R v*lR9p5l~

!I,a5\?*z:aN0ServerKeyBits 1024 ← 修改后变为此状态,将ServerKey强度改为1024比特私募社区 - 私募股权投资知识学习网 - www.simu001.cno9O/fSM|1y0qt vew'K

0eU*pd }*j y(Kd e0#PermitRootLogin yes  ← 找到这一行,将行首的“#”去掉,并将yes改为no

%oc+`|,i$]0

7^f}R h2NH0 ↓私募社区 - 私募股权投资知识学习网 - www.simu001.cn)R ]X(}Bto5p

私募社区 - 私募股权投资知识学习网 - www.simu001.cn1ed_iY?C

PermitRootLogin no  ← 修改后变为此状态,不允许用root进行登录私募社区 - 私募股权投资知识学习网 - www.simu001.cn4Q \0T-igf/z

私募社区 - 私募股权投资知识学习网 - www.simu001.cnQbu5X#{2v$~C

#PasswordAuthentication yes ← 找到这一行,将yes改为no

![*C5S-~u(z kU G0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnWaP6V)f*C5B/k

 ↓

FN$V2bft;W0 私募社区 - 私募股权投资知识学习网 - www.simu001.cni I)dAS L y+Gl

PasswordAuthentication no ← 修改后变为此状态,不允许密码方式的登录

+l,@0@ILJ6H{@0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn.\O9{8b6}7\7Xh

#PermitEmptyPasswords no  ← 找到此行将行头的“#”删除,不允许空密码登录

[ ]]d1_V8N0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn$k,X`xe.U

 ↓

0b |c]T H:c)J0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn i|Qc` z

PermitEmptyPasswords no  ← 修改后变为此状态,禁止空密码进行登录私募社区 - 私募股权投资知识学习网 - www.simu001.cn`R?:y"@]E.h

私募社区 - 私募股权投资知识学习网 - www.simu001.cn:@ G"^1}M+B

  然后保存并退出。(vi保存退出的命令为ZZ)私募社区 - 私募股权投资知识学习网 - www.simu001.cnY_raX6l*uYv:P

顶:0 踩:0
对本文中的事件或人物打分:
当前平均分:0 (0次打分)
对本篇资讯内容的质量打分:
当前平均分:0 (0次打分)
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源