位置: 编程技术 - 正文

安装和配置OPENSSH(安装和配置eclipse集成开发环境)

编辑:rootadmin

推荐整理分享安装和配置OPENSSH(安装和配置eclipse集成开发环境),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:安装和配置DNS服务器,安装和配置活动目录域服务,安装和配置活动目录,安装和配置FTP服务,安装和配置活动目录,安装和配置mysql,安装和配置活动目录,网络的配置主要是安装和配置,内容如对您有帮助,希望把文章链接给更多的朋友!

安装和配置OPENSSH(安装和配置eclipse集成开发环境)

OPENSSH的安装和配置 一、 概述 传统的远程网络访问服务在本质上都是不安全的,因为它们在网络上用明文传送口令和数据,很容易被截获,其安全验证方式也容受到中间人的攻击。通过使用OPENSSH,你可以把所有传输的数据进行加密。 SSH是由客户端和服务端的软件组成的,有两个不兼容的版本分别是:1.x和2.x。它需要不同的客户端。OPENSSH同时支持SSH1和SSH2。 二、 OPENSSH的安全验证方式 OPENSSH提供两种级别的验证方式: 1、 基于口令的安全验证:只要你知道服务器上的帐号和口令,那么你可以登录到远程主机上。口令和数据在传输过程中都会被加密。 2、 基于密钥的安全验证:采用此方式验证你必须在远程服务器上为自己创建一对密钥(不对称密钥对),把公有密钥放在远程服务器上自己的宿主目录中。而私有密钥则由自己保存。 三、 所需软件 openssl-0.9.5a.tar.gz 下载网址: openssh-2.5.2p2.tar.gz 下载网址: 四、 安装步骤 下面的安装选项根据你自己的情况可适当调整,如果有不明白的地方可以参考README、INSTALL文档。此文环境假定所有源文件都在/var/tmp下: 4. 1安装OPENSSL [root@mail tmp]tar xzpf openssl-0.9.5a.tar.gz [root@mail tmp]cd openssl-0.9.5a [root@mail openssl-0.9.5a]./config –t [root@mail openssl-0.9.5a]./config --prefix=/usr --openssldir=/etc/ssl 编辑Makefile.ssl文件更改MANDIR=$OPENSSL/man为MANDIR=/usr/man。 [root@mail openssl-0.9.5a]make [root@mail openssl-0.9.5a]make test [root@mail openssl-0.9.5a]make install [root@mail openssl-0.9.5a]cd .. [root@mail tmp]rm –rf openssl* 4.2 安装OPENSSH 在安装OPENSSL之前确认你的系统中已安装了zlib库,可用下面的命令来检查一下,若没有不要的犹豫,它就在你的系统安装光盘中,马上安装吧! [root@mail tmp]rpm –qi zlib [root@mail tmp]tar xzpf openssh-2.5.2p2.tar.gz [root@mail openssh-2.5.2p2]./configure >--prefix=/usr >--sysconfdir=/etc/ssh >--with-tcp-wrappers >--with-ipv4-default >--with-ssl-dir=/usr/include/openssl [root@mail openssh-2.5.2p2]make [root@mail openssh-2.5.2p2]make install [root@mail openssh-2.5.2p2]install –m contrib/redhat/sshd.pam /etc/pam.d/sshd [root@mail openssh-2.5.2p2]cd .. [root@mail tmp]rm –rf openssh* 五、 配置OPENSSH 5.1 在inetd服务器中起动SSHD守护程序只需加入下面一行(建议在起动TELNET守护程序这一行更改,以完全代替TELNET): ssh stream tcp nowait root /usr/sbin/tcpd sshd –I 5.2 SSH客户端配置文件/etc/ssh/ssh_config,一般情况下我们在多使用WINDOWS平台的客户端,此配置文件只有客户端不指定任何参数的情况下才使用,其内容如下: # $OpenBSD: ssh_config,v 1.9 // :: deraadt Exp $ Host * ForwardAgent no ForwardX no RhostsAuthentication no RhostsRSAAuthentication yes RSAAuthentication yes PasswordAuthentication no FallBackToRsh no UseRsh no BatchMode no CheckHostIP yes StrictHostKeyChecking yes IdentityFile ~/.ssh/identity IdentityFile ~/.ssh/id_dsa IdentityFile ~/.ssh/id_rsa1 IdentityFile ~/.ssh/id_rsa2 Port Protocol 2,1 Cipher blowfish EscapeChar ~ 5.3 SSH服务器端配置文件/etc/ssh/sshd_config,关于下面各个参数的含义请参考使用手册,此例中使用第二种认证方式(基于密钥的认证)以提高安全性。 # $OpenBSD: sshd_config,v 1. // :: deraadt Exp $ Port #Protocol 2,1 #ListenAddress 0.0.0.0 #ListenAddress :: HostKey /etc/ssh/ssh_host_key HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key ServerKeyBits LoginGraceTime KeyRegenerationInterval PermitRootLogin without-password # # Don't read ~/.rhosts and ~/.shosts files IgnoreRhosts yes # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication #IgnoreUserKnownHosts yes StrictModes yes XForwarding no XDisplayOffset PrintMotd yes KeepAlive yes # Logging SyslogFacility AUTH LogLevel INFO #obsoletes QuietMode and FascistLogging RhostsAuthentication no # # For this to work you will also need host keys in /etc/ssh/ssh_known_hosts RhostsRSAAuthentication no # RSAAuthentication yes # To disable tunneled clear text passwords, change to no here! PasswordAuthentication no PermitEmptyPasswords no # Comment to enable s/key passwords or PAM interactive authentication # NB. Neither of these are compiled in by default. Please read the # notes in the sshd(8) manpage before enabling this on a PAM system. ChallengeResponseAuthentication no # To change Kerberos options #KerberosAuthentication no #KerberosOrLocalPasswd yes #AFSTokenPassing no #KerberosTicketCleanup no # Kerberos TGT Passing does only work with the AFS kaserver #KerberosTgtPassing yes #CheckMail yes #UseLogin no #MaxStartups :: #Banner /etc/issue.net #ReverseMappingCheck yes #Subsystem sftp /usr/libexec/sftp-server 六、 生成认证密钥 当采用密钥认证方式时,第个用户在远程服务器上必须生成自己的密钥;下面我们就以实例的方式叙述此过程: 6.1 为服务器上的用户robin生成rsa1认证密钥: [root@mail tmp]su robin [root@mail tmp]ssh-keygen 此命令运行时将会提示你密钥的存放位置,直接回车;在提示你输入passphrase时建议你输入一个不短于个字符的英文句子,以防止你的私有密钥被别人盗用。它会在当前用户的个人目录个生成两个文件: ~/.ssh/identify robin的私有密钥 ~./ssh/identify.pub robin的公用密钥 6.2 不要忘记idnentify.pub更名: [root@mail .ssh]mv identify.pub authorized_keys 6.3 拷贝文件到安全的地方,在服务器上你的宿主文件夹中删除identify文件。 七、 使用PuTTY客户端登录 终于到检验我们工作结果的时候了,在WINDOWS平台的SSH客户端我推荐使用Putty,很好用,不像其它一些客户端只支持基于口令的安全验证;你可以在这里下载: 在连接服务器时不要忘记在connect->SSH中指定你的私有密钥的存放位置,输入创建密钥时的passphrase,如果不出意外你就可以安全地行程控制你的服务器了。

Sendmail配置方法 在众多的邮件服务器软件中,Sendmail总是能够在每一次评比中获得荣誉,从而使它成为目前使用最为广泛的一种E-mail服务器。但是,说起Sendmail的配置,

当Linux文件系统被破坏时 当文件系统被破坏时,如果使用的是ext2fs类型的文件系统,就可从软盘运行e2fsck命令来修正文件系统中被损坏的数据。对于其他类型的文件系统,可以

Linux操作系统加载不同文件系统的总结 学习操作系统时我们都了解到文件系统是操作系统的重要组成部分之一。文件系统有很多种类型,比windows的fat、fat;Linux的ext、ext2或ext3;FreeBSD的ufs等

标签: 安装和配置eclipse集成开发环境

本文链接地址:https://www.jiuchutong.com/biancheng/360806.html 转载请保留说明!

上一篇:Linux操作系统下防范黑客实用技巧(linux操作系统的安装)

下一篇:Sendmail配置方法(sendmail -t)

  • 待认证进项税额和待抵扣进项税额的区别
  • 汽车增值税是企业交给国家的税
  • 企业之间拆借资金是什么意思
  • 证券交易印花税税率是多少
  • 外籍人员可以在中国工作吗
  • 小规模纳税人增值税减免账务处理
  • 小微小型微利企业减按20%的所得税税率征收企业所得税
  • 公司工资0申报
  • 小规模纳税人教育费附加和地方教育费附加减免
  • 企业文化事业建设费计算
  • 电汇凭证如何使用
  • 无形资产增资需要缴纳个税吗
  • 本期已认证但不想抵扣申报表怎么填写
  • 营改增的会计处理及其对财务的影响
  • 装卸收入的增值税税率是多少
  • 存货在财务报表中存在的财务操纵
  • 年末会计做账怎样少交企业所得税呢?
  • 增值税一般纳税人税率
  • 计提城建税计入什么科目
  • 关于环保税的计税依据
  • 国家税务金税四期
  • ca浏览器组件如何下载?
  • 法人股东转让股权涉税
  • 返还工资保证金的书面申请
  • 金税盘开票信息修改
  • 农产品零税率
  • 企业预付保险费怎么做账
  • 外贸出口企业退税计算
  • 公司流水账是会计做吗
  • 固定资产的折旧是什么意思
  • mac safari使用技巧
  • 系统更新到win11后还可以调回win10吗
  • 勃艮第蜗牛干红葡萄酒
  • 利用php实现开心麻花
  • php商品对比功能怎么用
  • 收回已核销的坏账分录
  • 会计记账的内容
  • 什么叫非侵入性装置
  • 前后端分离弊端
  • 计算机视觉基础知识
  • 【机器学习】9种回归算法及实例总结,建议学习收藏
  • ps黑白怎么调
  • 合同没有约定发票税点谁承担怎么办
  • 暂估入库结转成本税务规定
  • 11月资产负债表
  • php clone函数
  • 小规模差额征税的税率是3%还是5%
  • 管理人员工资结构图
  • 存货计提减值准备对所得税的影响
  • 小规模纳税人转一般纳税人当月如何申报
  • 防暑降温费怎么入账
  • 职工基本医疗保险怎么用
  • 发票还没认证可以报销吗
  • 所得税纳税调增会计需要做业务处理吗
  • 增资后持股比例计算
  • 收据为什么不能写今收到
  • 进口固定资产的汇率怎么算
  • 养老院老人摔倒责任划分
  • 营改增后被挂靠的企业如何做账?
  • sqlserver数据库和mysql区别
  • win10系统即将过期怎么办
  • win7如何连接网络电脑连接网络
  • 苹果今日报价
  • windows8怎么用
  • 1sass.exe是什么程序
  • win7自带拍照功能
  • windows8装windows10,文件会丢失吗
  • Android FrameAnimatio和Tween补间动画
  • android studio jni
  • 设置cmd命令
  • androidstudio手机编程软件
  • PHP+jquery+ajax实现分页
  • linux中sudo命令的使用方式和作用
  • jquery ajax分页插件的简单实现
  • python文件处理方法
  • jquery.browser
  • 医院缴纳什么税
  • 水电费的增值税专用税可抵扣进项
  • 一级稽查体制
  • 营业执照每个季度申报吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设