精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

CentOS下用OpenSSH構建SSH服務器

發布時間:  2012/8/11 10:41:32
 SSH服務和Telnet服務一樣,通過遠程登錄登錄到系統,在遠程操控系統。但它與Telnet的不同點就是:Telnet在傳輸的過程中是平文傳輸,而SSH是將傳輸內容加密,在傳送的過程中保證了傳送內容的保密性,從而提高了系統的安全性。

在這里,我們不準備將SSH服務作為用戶上傳下載文件的工具。我們只用SSH服務的開通為遠程管理系統提供方便。另外在用戶認證方式上,為了服務器和用戶的安全,禁止用戶密碼的認證方式,而基于“鑰匙”的方式。
SSH相關配置文件的修改
首先修改SSH的配置文件。如下:

[root@sample~]#vi/etc/ssh/sshd_config ←用vi打開SSH的配置文件

#Protocol2,1 ←找到此行將行頭“#”刪除,再將行末的“,1”刪除,只允許SSH2方式的連接

Protocol2 ←修改后變為此狀態,僅使用SSH2

#ServerKeyBits768 ←找到這一行,將行首的“#”去掉,并將768改為1024

ServerKeyBits1024 ←修改后變為此狀態,將ServerKey強度改為1024比特

#PermitRootLoginyes ←找到這一行,將行首的“#”去掉,并將yes改為no

PermitRootLoginno ←修改后變為此狀態,不允許用root進行登錄

#PasswordAuthenticationyes ←找到這一行,將yes改為no

PasswordAuthenticationno ←修改后變為此狀態,不允許密碼方式的登錄

#PermitEmptyPasswordsno ←找到此行將行頭的“#”刪除,不允許空密碼登錄

PermitEmptyPasswordsno ←修改后變為此狀態,禁止空密碼進行登錄
然后保存并退出。(vi保存退出的命令為ZZ)

因為我們只想讓SSH服務為管理系統提供方便,所以在不通過外網遠程管理系統的情況下,只允許內網客戶端通過SSH登錄到服務器,以最大限度減少不安全因素。設置方法如下:

[root@sample~]#vi/etc/hosts.deny ←修改屏蔽規則,在文尾添加相應行

#
#hosts.denyThisfiledescribesthenamesofthehostswhichare
#*not*allowedtousethelocalINETservices,asdecided
#bythe'/usr/sbin/tcpd'server.
#
#Theportmaplineisredundant,butitislefttoremindyouthat
#thenewsecureportmapuseshosts.denyandhosts.allow.Inparticular
#youshouldknowthatNFSusesportmap!

sshd:ALL ←添加這一行,屏蔽來自所有的SSH連接請求

[root@sample~]#vi/etc/hosts.allow ←修改允許規則,在文尾添加相應行

#
#hosts.allowThisfiledescribesthenamesofthehostswhichare
#allowedtousethelocalINETservices,asdecided
#bythe'/usr/sbin/tcpd'server.
#

sshd:192.168.0. ←添加這一行,只允許來自內網的SSH連接請求
重新啟動SSH服務
在修改完SSH的配置文件后,需要重新啟動SSH服務才能使新的設置生效。

[root@sample~]#/etc/rc.d/init.d/sshdrestart ←重新啟動SSH服務器

Stoppingsshd:[OK]
Startingsshd:[OK] ←SSH服務器重新啟動成功
這時,在遠程終端(自用PC等等)上,用SSH客戶端軟件以正常的密碼的方式是無法登錄服務器的。為了在客戶能夠登錄到服務器,我們接下來建立SSH用的公鑰與私鑰,以用于客戶端以“鑰匙”的方式登錄SSH服務器。

SSH2的公鑰與私鑰的建立
登錄為一個一般用戶,基于這個用戶建立公鑰與私鑰。(這里以centospub用戶為例)

[root@sample~]#su-centospub ←登錄為一般用戶centospub

[centospub@sample~]$ssh-keygen-trsa ←建立公鑰與私鑰
Generatingpublic/privatersakeypair.
Enterfileinwhichtosavethekey(/home/kaz/.ssh/id_rsa): ←鑰匙的文件名,這里保持默認直接回車
Createddirectory'/home/kaz/.ssh'
Enterpassphrase(emptyfornopassphrase): ←輸入口令
Entersamepassphraseagain: ←再次輸入口令
Youridentificationhasbeensavedin/home/kaz/.ssh/id_rsa.
Yourpublickeyhasbeensavedin/home/kaz/.ssh/id_rsa.pub.
Thekeyfingerprintis:
tf:rs:e3:7s:28:59:5s:93:fe:33:84:01:cj:65:3b:8ecentospub@sample.centospub.com
然后確認一下公鑰與密鑰的建立,以及對應于客戶端的一些處理。

[centospub@sample~]$cd~/.ssh ←進入用戶SSH配置文件的目錄

[centospub@sample.ssh]$ls-l ←列出文件
total16
-rw-------1centospubcentospub951Sep419:22id_rsa ←確認私鑰已被建立
-rw-r--r--1centospubcentospub241Sep419:22id_rsa.pub ←確認公鑰已被建立

[centospub@sample.ssh]$cat~/.ssh/id_rsa.pub>>~/.ssh/authorized_keys ←公鑰內容輸出到相應文件中

[centospub@sample.ssh]$rm-f~/.ssh/id_rsa.pub ←刪除原來的公鑰文件

[centospub@sample.ssh]$chmod400~/.ssh/authorized_keys ←將新建立的公鑰文件屬性設置為400
然后,將私鑰通過安全的方式轉移到欲通過SSH連接到服務器的PC上。這里,以通過3.5寸磁盤為介質為例:

centospub@sample.ssh]$exit ←退出一般用戶的登錄(返回root的登錄)

[root@sample~]#mount/mnt/floppy/ ←加載軟盤驅動器

[root@sample~]#mv/home/centospub/.ssh/id_rsa/mnt/floppy/ ←將剛剛建立的私鑰移動到軟盤

[root@sample~]#umount/mnt/floppy/ ←卸載軟盤驅動器
這樣,我們通過對應于centospub用戶的私鑰,就可以在遠程終端上通過SSH客戶端連接到服務器了。但服務器生成的私鑰匙不能被客戶端直接應用…詳細請見下一節。


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    久久99影视| 国产精品4hu.www| 麻豆国产精品视频| 国产日韩一区二区三免费高清| 石原莉奈在线亚洲三区| 在线日韩欧美| 成人羞羞视频播放网站| 激情黄产视频在线免费观看| 国产成人精品福利| 精品国产一区二区三区av片| 久久精品福利| 国产一区一一区高清不卡| 高清av一区| 日韩成人亚洲| 黑丝一区二区三区| 亚洲ww精品| 欧美日韩中出| 国产亚洲精aa在线看| 国产精品视频一区二区三区综合| 国产精品色婷婷在线观看| 精品亚洲免a| 日韩激情一区| 国产农村妇女精品一区二区| 亚洲精品乱码| 精品一区二区三区在线观看视频| av资源亚洲| 激情综合网站| 日韩欧美2区| 欧美黄色一区| 亚洲婷婷免费| 日本不卡不码高清免费观看| 国产欧美综合一区二区三区| 国产精品久久久久久模特| 色婷婷色综合| 一区福利视频| 国产劲爆久久| 欧美日韩一二三四| 日韩专区欧美专区| 久久精品97| 毛片在线网站| 亚洲一区二区三区四区电影| 欧美国产视频| 九一国产精品| 国产日韩免费| 亚洲不卡系列| 日韩精品视频一区二区三区| 国产成人精品一区二区三区视频| 天堂中文av在线资源库| 日韩一级精品| 国产福利一区二区精品秒拍 | 99热精品在线观看| 午夜性色一区二区三区免费视频| 久久精品国产在热久久| 免费欧美一区| 欧美在线精品一区| 国产精品蜜芽在线观看| 伊人成人在线视频| 欧美性www| 秋霞影视一区二区三区| 亚洲精品少妇| 欧美日韩中文一区二区| 欧美日韩网址| 国产亚洲精品自拍| 韩日一区二区| 中文字幕成人| 日韩网站中文字幕| 国产精品永久| 模特精品在线| 日韩激情一区| 国产精品mm| 视频一区视频二区中文| 日韩深夜视频| 日本成人中文字幕| 免费av一区| 国产精品久久久久久久免费观看 | 欧美日韩国产高清| 美女久久久久久 | 蜜芽一区二区三区| 中文字幕色婷婷在线视频| 亚洲+小说+欧美+激情+另类| 亚洲福利精品| 中文字幕人成乱码在线观看| 午夜国产一区二区| 色在线中文字幕| 国产精品久久久久毛片大屁完整版| 日韩视频一区二区三区在线播放免费观看| 久久精品亚洲| 91欧美极品| 亚洲资源av| 久久精品中文| 国产91欧美| 国产欧美精品| 亚洲精品无播放器在线播放| 婷婷综合社区| 伊人久久国产| 久久久精品国产**网站| 日韩av中文字幕一区| 韩国久久久久久| 免费在线亚洲| 欧美日韩国产一区二区在线观看| 亚洲激情二区| 欧美精选视频一区二区| 久久精品一区二区三区中文字幕| 亚洲综合福利| 亚洲一区日韩| 久久亚洲成人| 国产v综合v| 精品国产第一福利网站| 精品一区二区三区中文字幕视频| 日韩av中文字幕一区| 一二三区精品| 在线一区欧美| 日韩高清中文字幕一区二区| 久久毛片亚洲| 日韩理论视频| 鲁鲁在线中文| 日韩在线欧美| 日韩和的一区二在线| 波多视频一区| 久久免费国产| 久久久久久久久久久9不雅视频| 亚洲风情在线资源| 麻豆精品蜜桃| 免费污视频在线一区| 久久久一二三| 欧美aa国产视频| 偷拍欧美精品| 亚洲性图久久| 狠狠久久婷婷| 国产一区亚洲| 在线亚洲激情| 蜜桃视频在线观看一区| 一区二区三区午夜视频| 综合亚洲色图| 日韩精品导航| 国产色噜噜噜91在线精品| 国产精品一页| 成人影视亚洲图片在线| 亚洲成人不卡| 亚洲精品国产偷自在线观看| 国产一区91| 蜜臀a∨国产成人精品| 亚洲伊人影院| 欧美亚洲tv| 国产精品成人a在线观看| 欧美日韩免费观看视频| 欧美日韩国产传媒| 久久不射网站| 日本麻豆一区二区三区视频| 欧美国产另类| 国产在线|日韩| 99香蕉国产精品偷在线观看 | 亚洲人成在线网站| 91日韩在线| 激情自拍一区| 亚洲午夜免费| 国产欧美大片| 蜜臀久久精品| 久久亚洲风情| 国产精品片aa在线观看| 特黄毛片在线观看| 夜夜嗨一区二区三区| 深夜日韩欧美| 成人午夜在线| 亚洲国产一区二区三区在线播放| 石原莉奈在线亚洲二区| 国产情侣久久| 日韩电影免费在线观看| 久久人人99| 色婷婷成人网| 日韩成人免费| 久久夜色精品| 久久一区精品| 欧美精品一区二区三区精品| 五月亚洲婷婷 | 中文字幕日韩高清在线 | 成人福利av| 视频在线观看91| 欧美激情五月| 激情综合在线| 国产日韩欧美一区二区三区在线观看 | 国产欧美日韩在线一区二区| 蜜桃精品视频| 亚洲一级影院| 久久国产精品免费精品3p| 色在线视频观看| 日本亚洲视频在线| 日本欧美不卡| 日韩一区二区三区精品 | 国产亚洲精品v| 国产精品久久久久久妇女 | 亚洲啊v在线| 欧美日韩精品一本二本三本 | 欧美日韩国产高清| 日韩高清一级| 欧美aa一级| 午夜精品影视国产一区在线麻豆| 国产一区二区三区亚洲| 亚洲欧洲一区| 精品国产乱码久久久|