Linux实用教程第13.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Linux实用教程第13.ppt》由会员分享,可在线阅读,更多相关《Linux实用教程第13.ppt(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第13章远程连接服务器配置Linux实用教程第三版PPT本章内容13.1SSH和OpenSSH简介13.2OpenSSH服务器安装和配置13.3配置OpenSSH客户端13.4VNC服务器配置13.5连接VNC服务器13.1SSH和OpenSSH简介13.1.1什么是SSH13.1.2什么是OpenSSH什么是什么是SSHftp和telnet在本质上是不安全的,因为它们在网络上使用明文传输口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且这些程序的安全验证方式也是有弱点的,很容易受到“中间人”这种方式的攻击。SSH(SecureShell,安全Shell)是由IETF的网络工作小组
2、所制定,为建立在应用层和传输层基础上的安全协议。SSH是目前较可靠,专为远程登录会话和其它网络服务提供安全性的协议。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。通过使用SSH可以把所有传输的数据进行加密,这样“中间人”这种攻击方式就不可能实现了,而且也可以防止DNS和IP欺骗。还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替telnet,又可以为ftp、pop和ppp提供一个安全的通道。什么是OpenSSHSSH因为受版权和加密算法的限制,现在很多人都转而使用OpenSSH。OpenSSH(OpenSecureShell,开放安全
3、Shell)是SSH的替代软件,而且是免费的。默认使用RSA密钥,它采用安全、加密的网络连接工具代替telnet、ftp、rlogin、rsh和rcp工具。使用OpenSSH工具将增进系统安全性,在使用OpenSSH软件进行通信时,登录验证口令将会被加密。OpenSSH提供了服务端后台程序和客户端工具,用来加密远程控件和文件传输过程中的数据,并由此来代替原来的类似服务。telnet和ftp使用纯文本口令,并以明文发送。这些信息可能会被截取,口令可能会被检索,未经授权的人员可能会使用截取的口令登录用户的系统,而对系统产生危害,所以应该尽可能使用OpenSSH工具来避免这些安全问题。另一个使用Op
4、enSSH的原因是,它自动把DISPLAY变量转发给客户主机。如果在本地主机上运行X窗口系统,并且使用ssh命令登录到远程主机上,当在远程主机上执行一个需要X的程序时,该程序会在本地主机上执行。13.2OpenSSH服务器安装和配置13.2.1安装OpenSSH服务器软件包13.2.2/etc/ssh/sshd_config文件详解13.2.3OpenSSH服务器配置实例安装OpenSSH服务器软件包安装openssh-server、openssh、openssh-clients和openssh-askpass软件包。rootrhel#cd/run/media/root/RHEL-7.2Ser
5、ver.x86_64/PackagesrootrhelPackages#rpm-ivhopenssh-6.6.1p1-22.el7.x86_64.rpmrootrhelPackages#rpm-ivhopenssh-server-6.6.1p1-22.el7.x86_64.rpmrootrhelPackages#rpm-ivhopenssh-clients-6.6.1p1-22.el7.x86_64.rpmrootrhelPackages#rpm-ivhopenssh-askpass-6.6.1p1-22.el7.x86_64.rpm/etc/ssh/sshd_config文件详解(文件详解(
6、1)OpenSSH服务器的主配置文件是/etc/ssh/sshd_config文件,这个文件的每一行都是“关键词值”的格式。一般情况下不需要配置该文件即可让用户在客户端计算上进行连接。在/etc/ssh/sshd_config配置文件中,以“#”开头的行是注释行,它为用户配置参数起到解释作用,这样的语句默认不会被系统执行。/etc/ssh/sshd_config文件详解(文件详解(2)Port22设置OpenSSH服务器监听的端口号,默认为22。ListenAddress0.0.0.0设置OpenSSH服务器绑定的IP地址。HostKey/etc/ssh/ssh_host_key设置包含计算机
7、私有主机密钥的文件。ServerKeyBits1024设置服务器密钥的位数。最小值是512,默认为1024。LoginGraceTime2m设置如果用户不能成功登录,在切断连接之前服务器需要等待的时间。PermitRootLoginyes设置root用户是否能够使用ssh登录。/etc/ssh/sshd_config文件详解(文件详解(3)IgnoreRhostsyes设置RhostsRSA验证和Hostbased验证的时候是否使用.rhosts和.shosts文件。IgnoreUserKnownHostsno设置sshd是否在进行RhostsRSAAuthentication安全验证的时候忽
8、略用户的/.ssh/known_hosts。StrictModesyes设置ssh在接收登录请求之前是否检查用户主目录和rhosts文件的权限和所有权。这通常是必要的,因为新手经常会把自己的目录和文件设成任何人都有写权限。PrintMotdyes设置sshd是否在用户登录的时候显示/etc/motd文件中的信息。LogLevelINFO设置记录sshd日志消息的级别。/etc/ssh/sshd_config文件详解(文件详解(4)RhostsRSAAuthenticationno设置是否允许用rhosts或/etc/hosts.equiv加上RSA进行安全验证。RSAAuthenticatio
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 实用教程 13
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内