ImageVerifierCode 换一换
格式:DOCX , 页数:13 ,大小:427.62KB ,
资源ID:16348562      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/16348562.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(ssh配置手册Word格式文档下载.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

ssh配置手册Word格式文档下载.docx

1、开发的安全 Shell (SSH) 协议可以排除这些限制。SSH 能够为整个通信通道提供加密,其中包括登录和密码凭据交换,它与公钥和私钥一起使用可以为登录提供自动化身份验证。您还可以将 SSH 用作基础传输协议。以这种方式使用 SSH 意味着在打开安全连接后,加密通道可以交换所有类型的信息,甚至 HTTP 和 SMTP 可以使用该方法来保证通信机制的安全。OpenSSH 是 SSH 1 和 SSH 2 协议的免费实现。它最初是作为 OpenBSD (Berkeley Software Distribution) 操作系统的一部分开发的,现在被发布为 UNIX 或 Linux 和类似操作系统的常

2、规解决方案。安装 OpenSSHOpenSSH 是免费软件,可以从 OpenSSH 的主要网站下载(请参见参考资料)。可以使用多种系统(包括 Linux、HP-UX、AIX、Solaris、Mac OS X 等)上的源代码构建 OpenSSH 系统。通常可以找到所选平台和版本的预编译二进制代码。有些供应商甚至作为操作系统的一部分提供 OpenSSH 工具包。要构建OpenSSH,您需要以下内容:C 编译器(GNU C 编译器 (gcc) 或类似编译器) Zlib 压缩库 OpenSSL 安全套接字层 (SSL) 安全库 注意:在AIX上安装SSH , 需要安装OpenSSL来获得支持 . 否则

3、, 安装会不成功 , 报错信息提示也要先安装OpenSSL . OpenSSL可以登陆IBM官网下载 , SSH软件从上下载 . 注:目前aix 6.1已默认自带此软件,可能此包版本不符合要求,因此有可能需要下载更高版本的openSSL的软件环境说明 :实验环境机器为: M85 , P630 系统版本均为AIX 5.3 根据系统版本来下载OpenSSL和OpenSSH的版本 . OpenSSL : lslpp l | grep ssl (查看此版本)OpenSSH : openssh-4.3p2-r2.tar.Z(AIX6.1对应的OpenSSH为openssh_5.2p1_aix61.tar

4、.Z)安装软件安装顺序为先安装OpenSSL , 后安装OpenSSH 将 openssl-0.9.7l-2.aix5.1.ppc.rpm包ftp到/tmp/ssh下 . 通过smitty installp安装 . 如下图: 将openssh-4.3p2-r2.tar.Z包ftp到/tmp/ssh下 , 用命令: Zcat openssh-4.3p2-r2.tar.Z | tar -xvf - 解包. Smitty installp 安装 . 注意要先单独安装license. 后面再安装base包,都要选择ACCEPT new license agreements为yes.配置SSH 软件安装

5、完成后 , 可以通过lssrc s sshd查看ssh后台程序有没启动 . 一般安装完ssh软件, 会自动激活该后台程序 . 如查看未激活 , 用 startsrc -s sshd来启动就可以. 软件安装完成后 , 在/etc下会有ssh这个目录生成.要修改sshd_config文件 , 为后面的2台机器之间互相访问不需要提供密码做准备 . 修改的内容如图红色的,vi sshd_config将前头的#号注释掉,启用就可以. 利用命令:ssh-keygen生成key全部选择默认的就可以 , 生成的private key和public Key会保存在 /.ssh目录下 . 如下图注: 为了后面的访

6、问方便, passphrase一行密码一般设置为空. 将2台机器的public key互相传给对方 . 可以有好几种方法: ftp , rcp , scp都可以 . 这里用rcp来传输, 其实scp也可以传输,就是有点麻烦,由于ssh未配置好 , 就不用scp了.同样, 在另外台机器把local的pub key传给对方. 名字改为local machine named 方法 . 有区别于本地的pub key . 可以看到对方的pub key已经传输完成 . 由于上面修改了sshd_config文件 , 其中一行为 AuthorizedKeysFile .ssh/authorized_keys为

7、认证读取文件的位置 .我们采取默认的方式 , 在/.ssh下touch一个authorized_keys文件. 将传输过来的对方主机的pub key内容 ,追加到authorized_keys文件上, 如果有多个主机建立了ssh信任机制, 则连续追加即可. 如图所示 , 追加成功. 开始互访 第一次访问, 会提示你是否确认访问, 输入yes . 第二次访问, 就没有改提示了 . 如下图:而且访问的hosts会自动在默认的/.ssh目录下生成一个known_hosts文件, 该文件记录了ssh目的主机的ip地址以及公钥和密码信息 . Windows机器ssh到主机上面介绍的是两台小机之间的互相ssh通讯的解决办法 . 通过windows上ssh到主机来提高访问的高安全性. 在本地windows xp的机器上, 安装Secure CRT这个软件. 安装完成后, 启动. 小结通过以上, ssh配置完成, 可供用来给客户提供加密信息 . 同时可以作为RAC的配置通讯方式, 相对于简单配置就能成功的rsh , ssh提供的是高安全性. 可以根据不同的需要进行选择 !

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1