Loading...

当前位置:资讯中心主页 >Linux >文章内容

  • CentOS教程之用OpenSSH构建SSH服务器
  • 来源:互联网   作者:互联网   发布时间:2008-04-29 23:08:13
    • 域名注册

    • 域名惊喜价格 cn域名1元注册
    • com域名39.9

      虚拟主机

    • 主机按月支付,低至19元/月
    • 超大流量,可开子站点

      VPS主机

    • 特惠VPS168元/月,4-8M独享带宽保证
    • 独立操作系统,无限开站点

    SSH服务和Telnet服务相同,通过远程登录登录到系统,在远程操控系统。但他和Telnet的不同点就是:Telnet在传输的过程中是平文传输,而SSH是将传输内容加密,在传送的过程中确保了传送内容的保密性,从而提高了系统的安全性。

    在这里,我们不准备将SSH服务作为用户上传下载文件的工具。我们只用SSH服务的开通为远程管理系统提供方便。另外在用户认证方式上,为了服务器和用户的安全,禁止用户密码的认证方式,而基于“钥匙”的方式。

    首先修改SSH的设置文件。如下:

    [root@sample ~]# vi /etc/ssh/sshd_config  ← 用vi打开SSH的设置文件

    #Protocol 2,1 ← 找到此行将行头“#”删除,再将行末的“,1”删除,只允许SSH2方式的连接
     ↓
    Protocol 2 ← 修改后变为此状态,仅使用SSH2

    #ServerKeyBits 768
     ← 找到这一行,将行首的“#”去掉,并将768改为1024
     ↓
    ServerKeyBits 1024 ← 修改后变为此状态,将ServerKey强度改为1024比特

    #PermitRootLogin yes  ← 找到这一行,将行首的“#”去掉,并将yes改为no
     ↓
    PermitRootLogin no  ← 修改后变为此状态,不允许用root进行登录

    #PasswordAuthentication yes ← 找到这一行,将yes改为no
     ↓
    PasswordAuthentication no ← 修改后变为此状态,不允许密码方式的登录

    #PermitEmptyPasswords no  ← 找到此行将行头的“#”删除,不允许空密码登录
     ↓
    PermitEmptyPasswords no  ← 修改后变为此状态,禁止空密码进行登录


    然后保存并退出。(vi保存退出的命令为ZZ)

    因为我们只想让SSH服务为管理系统提供方便,所以在不通过外网远程管理系统的情况下,只允许内网客户端通过SSH登录到服务器,以最大限度减少不安全因素。设置方法如下:

    [root@sample ~]# vi /etc/hosts.deny  ← 修改屏蔽规则,在文尾添加相应行

    #
    # hosts.deny This file describes the names of the hosts which are
    # *not* allowed to use the local INET services, as decided
    # by the ’/usr/sbin/tcpd’ server.
    #
    # The portmap line is redundant, but it is left to remind you that
    # the new secure portmap uses hosts.deny and hosts.allow. In particular
    # you should know that NFS uses portmap!

    sshd: ALL  ← 添加这一行,屏蔽来自所有的SSH连接请求

    [root@sample ~]# vi /etc/hosts.allow  ← 修改允许规则,在文尾添加相应行

    #
    # hosts.allow This file describes the names of the hosts which are
    # allowed to use the local INET services, as decided
    # by the ’/usr/sbin/tcpd’ server.
    #

    sshd: 192.168.0.  ← 添加这一行,只允许来自内网的SSH连接请求



  • 以上内容由 华夏名网 搜集整理,如转载请注明原文出处,并保留这一部分内容。

      “华夏名网” http://www.sudu.cn 和 http://www.bigwww.com 是成都飞数科技有限公司的网络服务品牌,专业经营虚拟主机,域名注册,VPS,服务器租用业务。公司创建于2002年,经过6年的高速发展,“华夏名网”已经成为我国一家知名的互联网服务提供商,被国外权威机构webhosting.info评价为25大IDC服务商之一。

    华夏名网网址导航: 虚拟主机 双线主机 主机 域名注册 cn域名 域名 服务器租用 酷睿服务器 vps vps主机

  • (阅读次数:63)
  • 上一篇: CentOS教程推荐 系统安装后的初始环境设置    下一篇: Samba服务器在Solaris下的高级应用
  • [收藏] [推荐] [评论] [打印本页] [返回上一页][关闭窗口]
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。