Debian Linux安装和配置SSH 远程连接操作(linux系统).doc

上传人:asd****56 文档编号:70349853 上传时间:2023-01-19 格式:DOC 页数:5 大小:30.50KB
返回 下载 相关 举报
Debian Linux安装和配置SSH 远程连接操作(linux系统).doc_第1页
第1页 / 共5页
Debian Linux安装和配置SSH 远程连接操作(linux系统).doc_第2页
第2页 / 共5页
点击查看更多>>
资源描述

《Debian Linux安装和配置SSH 远程连接操作(linux系统).doc》由会员分享,可在线阅读,更多相关《Debian Linux安装和配置SSH 远程连接操作(linux系统).doc(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、中国Unix/Linux软件开发联盟 Debian Linux安装和配置SSH 远程连接操作(linux系统)linux软件开发 Debian下安装和配置SSHSSH的安装apt-get install openssh-serverapt-get install sshSSH的配置OpenSSH的配置都集中在/etc/ssh/ssh_config文件中编辑“ssh_config”文件(vi/etc/ssh/ssh_config),添加或改变下面的参数:#Site-widedefaultsforvariousoptionsHost*ForwardAgentnoForwardX11noRhosts

2、AuthenticationnoRhostsRSAAuthenticationnoRSAAuthenticationyesPasswordAuthenticationyesFallBackToRshnoUseRshnoBatchModenoCheckHostIPyesStrictHostKeyCheckingnoIdentityFile/.ssh/identityPort22CipherblowfishEscapeChar下面逐行说明上面的选项设置:Host*选项“Host”只对能够匹配后面字串的计算机有效。“*”表示所有的计算机。ForwardAgentno“ForwardAgent”设置连

3、接是否经过验证代理(如果存在)转发给远程计算机。ForwardX11no“ForwardX11”设置X11连接是否被自动重定向到安全的通道和显示集(DISPLAYset)。RhostsAuthenticationno“RhostsAuthentication”设置是否使用基于rhosts的安全验证。RhostsRSAAuthenticationno“RhostsRSAAuthentication”设置是否使用用RSA算法的基于rhosts的安全验证。RSAAuthenticationyes“RSAAuthentication”设置是否使用RSA算法进行安全验证。PasswordAuthenti

4、cationyes“PasswordAuthentication”设置是否使用口令验证。FallBackToRshno“FallBackToRsh”设置如果用ssh连接出现错误是否自动使用rsh。UseRshno“UseRsh”设置是否在这台计算机上使用“rlogin/rsh”。BatchModeno“BatchMode”如果设为“yes”,passphrase/password(交互式输入口令)的提示将被禁止。当不能交互式输入口令的时候,这个选项对脚本文件和批处理任务十分有用。CheckHostIPyes“CheckHostIP”设置ssh是否查看连接到服务器的主机的IP地址以防止DNS欺骗

5、。建议设置为“yes”。StrictHostKeyCheckingno“StrictHostKeyChecking”如果设置成“yes”,ssh就不会自动把计算机的密匙加入“$HOME/.ssh/known_hosts”文件,并且一旦计算机的密匙发生了变化,就拒绝连接。SSH#服务器端配置 /etc/ssh/sshd_config#只考虑协议版本2#全局配置VersionAddendum TecZm-20050505 #在telnet ip 22时只能看出openssh的版本,看不出OSProtocol 2 #使用协议版本2Port 22 #sshd监听22端口ListenAddress 19

6、2.168.7.1 #sshd只监听目标ip为192.168.7.1的请求AllowGroups wheel myguest #允许wheel组和myguest组的用户登录AllowUsers teczmauthen192.168.8.5#允许来自以上组的teczm用户和authen用户登录,#且authen用户只能从主机192.168.8.5登录#DenyGroups #拒绝登录的组,参数设置和AllowGroups一样#DenyUsers #拒绝登录的用户,参数设置和AllowUsers一样#AllowTcpForwarding yes #是否转发的TCP包都被允许。默认是 “yes”。L

7、oginGraceTime 60 #60秒内客户端不能登录即登录超时,sshd切断连接。KeyRegenerationInterval 1800 #1800秒(30分钟)后自动重新生成服务器的密匙。MaxStartups 3 #设置同时发生的未验证的并发量,即同时可以有几个UseDNS no #不使用DNS查询客户端。PermitRootLogin no #不允许root登录,root可由wheel组用户登录后su。X11Forwarding no #禁止用户运行远程主机上的X程序,我没有X,所以无所谓。UseLogin yes #禁止X11Forwarding#认证配置(口令认证、PAM认证

8、、非对称密钥认证任选其一)#口令认证PubkeyAuthentication no #不使用非对称密钥认证PasswordAuthentication yes #使用口令认证PermitEmptyPasswords no #不允许使用空密码的用户登录#PAM认证PasswordAuthentication no #不使用口令认证UsePAM #使用pam认证ChallengeResponseAuthentication yes #允许挑战应答方式#非对称密钥认证PasswordAuthentication no #不使用口令认证PubkeyAuthentication yes #使用非对称密钥认证AuthorizedKeysFile .ssh/authorized_keys #用户认证使用的公钥。linux linux系统 linux教程 linux软件开发 中国Unix/Linux软件开发联盟技术门户网,为中国Unix/Linux软件开发者建造一个属于我们的互联网家园,为中国Unix/Linux的发展撑起一片蓝天中国Unix/Linux软件开发联盟

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 其他杂项

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁