14.远程管理.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
14.远程管理

远程管理 SSH(Secure Shell) 实现与telnet相似的服务,可以实现字符界面的远程登录管理。SSh采用加密传输方式,因此安全性更高。OpenSSh为免费版本 a. 安装OpenSSH RedHat Linux第一张光盘中。 一般OepnSSh 是默认安装的,如果没有则需要安装以下软件包: Openssh-3.5p1-6.i386.rpm //核心软件包 1= 数字1 Openssh-server-3.5p1-6.i386 //服务器软件包 Openssh-clients-3.5p1-6.i386.rpm //客户端软件包。 b.启动停止openssh # service sshd star [stop,restart,stop,status] c.openssh的配置文件 /etc/ssh/sshd_config #Port 22 //openssh监听的端口。 #Protocol 2,1 #ListenAddress //绑定监听的IP地址 #ListenAddress :: # HostKey for protocol version 1 #HostKey /etc/ssh/ssh_host_key //“HostKey”设置包含计算机私人密匙的文件。# HostKeys for protocol version 2 #HostKey /etc/ssh/ssh_host_rsa_key #HostKey /etc/ssh/ssh_host_dsa_key # Lifetime and size of ephemeral version 1 server key #KeyRegenerationInterval 3600 //设置在多少秒之后自动重新生成服务器的密匙(如果使用密匙)。重新生成密匙是为了防止用盗用的密匙解密被截获的信息。#ServerKeyBits 768 //定义服务器密匙的位数。 # Logging #obsoletes QuietMode and FascistLogging #SyslogFacility AUTH SyslogFacility AUTHPRIV #LogLevel INFO # Authentication: #LoginGraceTime 120 //设置如果用户不能成功登录,在切断连接之前服务器需要等待的时间#PermitRootLogin yes //设置root能不能用ssh登录#StrictModes yes //设置ssh在接收登录请求之前是否检查用户家目录和rhosts文件的权限和所有权。这通常是必要的,因为新手经常会把自己的目录和文件设成任何人都有写权限。 #RSAAuthentication yes #PubkeyAuthentication yes #AuthorizedKeysFile .ssh/authorized_keys # rhosts authentication should not be used #RhostsAuthentication no # Dont read the users ~/.rhosts and ~/.shosts files #IgnoreRhosts yes //设置验证的时候是否使用“rhosts”和“shosts”文件。# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts #RhostsRSAAuthentication no # similar for protocol version 2 #HostbasedAuthentication no # Change to yes if you dont trust ~/.ssh/known_hosts for # RhostsRSAAuthentication and HostbasedAuthentication #IgnoreUserKnownHosts no //设置ssh daemon是否在进行RhostsRSAAuthentication安全验证的时候忽略用户的“$HOME/.ssh/known_hosts” # To disable tunneled clear text passwords, change to no here! #PasswordAuthentication yes #PermitEmptyPasswords no # Change to no to disable s/key passwords #ChallengeResponseAuthenticatio

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档