远程管理Linux服务器.ppt
《远程管理Linux服务器.ppt》由会员分享,可在线阅读,更多相关《远程管理Linux服务器.ppt(24页珍藏版)》请在三一办公上搜索。
1、远程管理LinuxTELNET、SSH,实训任务,(一)配置telnet服务器实现功能:1、实现本地用户登陆 2、允许root用户直接登陆系统。(二)配置openssh服务器实现功能:1、实现本地用户登陆 2、使用rsa认证。3、禁止root用户直接登陆系统。4、更改ssh监听端口为222,TELNET简介,Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议。应用Telnet协议能够把本地用户所使用的计算机变成远程主机系统的一个终端。,TELNET的简介,Telnet远程登录过程1)本地与远程主机建立连接。该过程实际上是建立一个TCP连接,用户必须知道远程主
2、机的Ip地址或域名;2)将本地终端上输入的用户名和口令及以后输入的任何命令或字符以NVT(Net Virtual Terminal)格式传送到远程主机。该过程实际上是从本地主机向远程主机发送一个IP数据报;3)将远程主机输出的NVT格式的数据转化为本地所接受的格式送回本地终端,包括输入命令回显和命令执行结果;4)最后,本地终端对远程主机进行撤消连接。该过程是撤销一个TCP连接。,TELNET的安装,TELNET的安装(REDHAT AS 4.4)#TELNET安装信息#(REDHAT EL 5.6),TELNET的配置,TELNET的重要文件/etc/xinetd.d/telnet TELNE
3、T服务配置文件/usr/sbin/in.telnetd TELNET服务守候程序/usr/bin/telnet TELNET终端工具,TELNET的配置,编辑/etc/xinetd.d/telnet#default:on#description:The telnet server serves telnet sessions;it uses#unencrypted username/password pairs for authentication.service telnet disable=yes;如果需要启动telnet服务需要把yes改为no flags=REUSE socket_ty
4、pe=stream wait=no user=root server=/usr/sbin/in.telnetd log_on_failure+=USERID,TELNET的启动,启动telnet服务#service xinetd start查看服务是否启动#netstat-an|grep LISTEN|grep:23tcp 0 0 0.0.0.0:23 0.0.0.0:*LISTEN(Telnet服务监听tcp 23号端口),TELNET的使用,使用telnet服务登陆Trying 192.168.2.202.Connected to 192.168.2.202(192.168.2.202).
5、Escape character is.Red Hat Enterprise Linux AS release 3(Taroon Update 2)Kernel 2.4.21-15.EL on an i686login:adminPassword:$,TELNET的使用,允许root直接登录 默认情况下系统不允许root直接登陆,如果要允许root直接登录,编辑/etc/securetty,增添如下行到文件尾部,多加几个。pts/0pts/1pts/2,TELNET的缺点,明文传输,容易捕获漏洞较多,易导致缓存溢出效率不高,OPENSSH的简介,OPENSSH的简介OpenSSH是SSH(Se
6、cure SHell)协议的免费开源实现。它用安全、加密的网络连接工具代替了telnet、ftp、rlogin、rsh和rcp工具。该协议默认使用RSA钥匙OpenSSH支持SSH协议的版本是3.9,OPENSSH的简介,OPENSSH优点加密方式传输传输数据经过压缩,可加快传输速可实现远程控制、数据传输(拷贝及FTP方式),OPENSSH的安装,安装OPENSSH(redhat as 4.4)#rpm ivh openssh*rootlocalhost#rpm-qa|grep opensshredhat el 5.6系统默认已经自带,OPENSSH配置,OPENSSH 主要配置文件和程序/e
7、tc/pam.d/sshd pam认证配置文件/etc/rc.d/init.d/sshd 启动脚本/etc/ssh/sshd_config 主配置文件/usr/sbin/sshd 服务守候程序/usr/bin/sftp 安全ftp工具/usr/bin/scp 安全拷贝工具/usr/bin/ssh 安全登陆工具,OPENSSH配置,配置文件/etc/ssh/sshd_config#more sshd_config#Port 22#Protocol 2,1#ListenAddress:#Logging#SyslogFacility AUTHSyslogFacility AUTHPRIV#LogLe
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 远程管理 Linux 服务器
链接地址:https://www.31ppt.com/p-5850465.html