远程访问及控制要点课件.ppt
《远程访问及控制要点课件.ppt》由会员分享,可在线阅读,更多相关《远程访问及控制要点课件.ppt(29页珍藏版)》请在三一办公上搜索。
1、第五章 远程访问及控制, 理论部分,远程访问及控制,使用su、sudo的用途是什么?如何查询当前用户能通过sudo执行哪些命令?如何防止通过单用户模式进入Linux系统?,课程回顾,学会构建SSH远程登录服务学会使用SSH客户端工具学会编写TCP Wrappers访问策略,技能展示,本章结构,远程访问及控制,TCP Wrappers概述,TCP Wrappers访问策略,使用SSH客户端程序,密钥对验证的SSH体系,SSH远程管理,TCP Wrappers控制,配置OpenSSH服务端,SSH协议为客户机提供安全的Shell环境,用于远程管理默认端口:TCP 22OpenSSH服务名称:ssh
2、d服务端主程序:/usr/sbin/sshd客户端主程序:/usr/bin/ssh服务端配置文件:/etc/ssh/sshd_config客户端配置文件:/etc/ssh/ssh_config,OpenSSH服务器4-1,服务监听选项端口号、协议版本、监听IP地址禁用反向解析,OpenSSH服务器4-2,rootlocalhost # vi /etc/ssh/sshd_configPort 22Protocol 2ListenAddress 192.168.4.254UseDNS no,用户登录控制禁止root用户、空密码用户登录时间、重试次数AllowUsers、DenyUsers,Open
3、SSH服务器4-3,rootlocalhost # vi /etc/ssh/sshd_configPermitRootLogin noPermitEmptyPasswords noLoginGraceTime 2mMaxAuthTries 6 AllowUsers jerry admin61.23.24.25,不要与DenyUsers同时用,登录验证对象服务器中的本地用户账号登录验证方式密码验证:核对用户名、密码是否匹配密钥对验证:核对客户的私钥、服务端公钥是否匹配,OpenSSH服务器4-4,rootlocalhost # vi /etc/ssh/sshd_configPasswordAut
4、hentication yesPubkeyAuthentication yesAuthorizedKeysFile .ssh/authorized_keys,启用密码验证、密钥对验证、指定公钥库位置,ssh命令 远程安全登录格式:ssh userhostscp命令 远程安全复制格式1:scp userhost:file1 file2格式2:scp file1 userhost:file2sftp命令 安全FTP上下载格式:sftp userhost,使用SSH客户端程序3-1,端口选项:-p 22,端口选项:-P 22,端口选项:-oPort=22,PuttyCN一款跨平台的Telnet/SS
5、H图形客户端软件,使用SSH客户端程序3-2,WinSCP一款Windows平台的SCP、SFTP图形客户端软件,使用SSH客户端程序3-3,整体实现过程,构建密钥对验证的SSH体系5-1,第一步:创建密钥对 私钥文件:id_rsa 公钥文件:id_rsa.pub,SSH客户机,SSH服务器,第二步:上传公钥文件 id_rsa.pub,第三步:导入公钥信息 公钥库文件:/.ssh/authorized_keys,第四步:使用密钥对验证方式,由客户端的用户zhangsan在本地创建密钥对,导入到服务端用户lisi的公钥数据库,以服务端的用户lisi的身份进行登录,1. 在客户机中创建密钥对ssh
6、-keygen命令可用的加密算法:RSA或DSA,构建密钥对验证的SSH体系5-2,zhangsanlocalhost $ ssh-keygen -t rsaGenerating public/private rsa key pair.Enter file in which to save the key (/home/zhangsan/.ssh/id_rsa):Created directory /home/zhangsan/.ssh.Enter passphrase (empty for no passphrase):Enter same passphrase again:Your ide
7、ntification has been saved in /home/zhangsan/.ssh/id_rsa.Your public key has been saved in /home/zhangsan/.ssh/id_rsa.pub.,公钥文件位置,设置密钥短语,私钥文件位置,2. 将公钥文件上传至服务器任何方式均可(共享、FTP、Email、SCP、),构建密钥对验证的SSH体系5-3,zhangsanlocalhost $ scp /.ssh/id_rsa.pub rootserver:/tmp/root192.168.4.254s password:id_rsa.pub 100
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 远程 访问 控制 要点 课件
链接地址:https://www.31ppt.com/p-1797989.html