CentOS下用OpenSSH构建SSH服务器

热度9票  浏览10次 【共0条评论】【我要评论 时间:2009年8月12日 00:09
私募社区 - 私募股权投资知识学习网 - www.simu001.cnNta`na+z'F)l OHA

  前  言私募社区 - 私募股权投资知识学习网 - www.simu001.cn Vg3tYH t^

私募社区 - 私募股权投资知识学习网 - www.simu001.cn5r+xFQ2On

  SSH服务和Telnet服务一样,通过远程登录登录到系统,在远程操控系统。但它与Telnet的不同点就是:Telnet在传输的过程中是平文传输,而SSH是将传输内容加密,在传送的过程中保证了传送内容的保密性,从而提高了系统的安全性。

y ud%Hio5Z"I?0

9M-Hkf3UHag0  在这里,我们不准备将SSH服务作为用户上传下载文件的工具。我们只用SSH服务的开通为远程管理系统提供方便。另外在用户认证方式上,为了服务器和用户的安全,禁止用户密码的认证方式,而基于“钥匙”的方式。

4xx8J5TwW+z O9d2oB0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn$N(KP@.V'W

  SSH相关配置文件的修改私募社区 - 私募股权投资知识学习网 - www.simu001.cnL4T-D+RP6L4g.K"w

.ku Uv(pB0  首先修改SSH的配置文件。如下:[root@sample ~]# vi /etc/ssh/sshd_config  ← 用vi打开SSH的配置文件私募社区 - 私募股权投资知识学习网 - www.simu001.cnlt5`iLK

私募社区 - 私募股权投资知识学习网 - www.simu001.cnV8eN&t+K,vc Y k+a

#Protocol 2,1 ← 找到此行将行头“#”删除,再将行末的“,1”删除,只允许SSH2方式的连接

$Q~:mV{Z1J['o0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnMFz'?k

 ↓私募社区 - 私募股权投资知识学习网 - www.simu001.cn9Uy!q]p7` E

q.JmyJu0Protocol 2 ← 修改后变为此状态,仅使用SSH2私募社区 - 私募股权投资知识学习网 - www.simu001.cn0j/O"w/H)H

私募社区 - 私募股权投资知识学习网 - www.simu001.cn/R-q%Yq}n0B

#ServerKeyBits 768 ← 找到这一行,将行首的“#”去掉,并将768改为1024

"L+@%A.Y9Y'eXs"wk0

EA\N&I @Y0 ↓

1] h.f8YB1SKHx0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn F{qY3h T

ServerKeyBits 1024 ← 修改后变为此状态,将ServerKey强度改为1024比特私募社区 - 私募股权投资知识学习网 - www.simu001.cn%_}0v_3Q&QgL*?

B ^K3n-e TfY8H0#PermitRootLogin yes  ← 找到这一行,将行首的“#”去掉,并将yes改为no私募社区 - 私募股权投资知识学习网 - www.simu001.cnky-dXG

(B](m^6SR eH0 ↓

8x6E l%KX6Q0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn:}7OGp SxSs x u1?

PermitRootLogin no  ← 修改后变为此状态,不允许用root进行登录私募社区 - 私募股权投资知识学习网 - www.simu001.cnG9wq7Fx#`F

/{"UHhvu$`+nA*vY0#PasswordAuthentication yes ← 找到这一行,将yes改为no

s q?S W0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn2c*d M0k!D#D't6g

 ↓

,z;?C_U$M o0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn&El`&C m

PasswordAuthentication no ← 修改后变为此状态,不允许密码方式的登录

ur1fNG)B-z?+]0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn hW5gXB:x+|$T9xG

#PermitEmptyPasswords no  ← 找到此行将行头的“#”删除,不允许空密码登录

'Mb"u)LR J i0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn*|5{y3z.V1j B5a

 ↓

9v M$zbp&e0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnq#b[0J/[Mh

PermitEmptyPasswords no  ← 修改后变为此状态,禁止空密码进行登录

xi ao:x$J,xq MH6H0

6V3z4\ott1nF%j]0  然后保存并退出。(vi保存退出的命令为ZZ)

;i|Q-{G `4\)H0
顶:0 踩:0
对本文中的事件或人物打分:
当前平均分:-0.5 (2次打分)
对本篇资讯内容的质量打分:
当前平均分:-3 (2次打分)
【已经有5人表态】
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源