如何在ppt中查看ssh的配置
A. 如何開啟ssh服務
SSH作為linux遠程連接重要的方式,如何配置安裝linux系統的SSH服務,如何開啟SSH?下面來看看吧(本例為centos系統演示如何開啟SSH服務)
工具/原料
linux centos
查詢\安裝SSH服務
1.登陸linux系統,打開終端命令。輸入 rpm -qa |grep ssh 查找當前系統是否已經安裝
2.如果沒有安裝SSH軟體包,可以通過yum 或rpm安裝包進行安裝(具體就不截圖了)
啟動SSH服務2
安裝好了之後,就開啟ssh服務。Ssh服務一般叫做 SSHD
命令行輸入 service sshd start 可以啟動
或者使用 /etc/init.d/sshd start
配置\查看SSHD埠3
查看或編輯SSH服務配置文件,如 vi /etc/ssh/sshd.config
如果要修改埠,把 port 後面默認的22埠改成別的埠即可(注意前面的#號要去掉)
遠程連接SSH4
如果需要遠程連接SSH,需要把22埠在防火牆上開放。
.關閉防火牆,或者設置22埠例外
B. SSH協議怎麼配置,一般哪些地方會用到這種協議
SSH協議的概念和配置過程
2010-07-01 14:42 佚名 cnBeta.com 我要評論(0) 字型大小:T | T
下面我們對SSH協議的基礎概念以及配置過程作了解析。其中包括了一些細節和注意事項,這些內容更還望大家能夠重視。
AD:2013大數據全球技術峰會課程PPT下載
對於SSH協議來說,它是應用層和傳輸層方面的安全協議。這一點大家一定不要弄混。那麼這個協議的相關內容我們就來介紹一下。SSH
為 Secure Shell 的縮寫,由 IETF 的網路工作小組(Network Working Group)所制定;SSH
為建立在應用層和傳輸層基礎上的安全協議。SSH 是目前較可靠,專為遠程登錄會話和其他網路服務提供安全性的協議。利用
SSH協議可以有效防止遠程管理過程中的信息泄露問題。
安全外殼協議(Secure Shell Protocol / SSH)是一種在不安全網路上提供安全遠程登錄及其它安全網路服務的協議。最初是UNIX系統上的一個程序,後來又迅速擴展到其他操作平台。
常用的SSH協議工具有開源軟體PuTTY,支持SSH遠程登錄的主機可以實現socks5代理伺服器的功能,不過在PuTTY中沒有配置文件,需
要手動設置才能實現,且無法保存,而PuTTY完整版自帶的pLink可以實現命令行方式調用PuTTY實現SSH的加密通道。
具體的方法是,下載這個文件後解壓,pLink的調用參數是:plink -C -v -N -pw 密碼 -D 本地埠 遠程用戶@IP或域名:遠程希望打開的埠。
例如,遠程IP為:
111.111.111.111,用戶名為username,密碼為password,本地打開1080埠,遠程打開22埠,則使用的命令
為:@plink -N -D 127.0.0.1:1080 -pw password
[email protected]。上面的這條命令可以保存為plink.bat的批處理文件直接雙擊運行,運行完成後,在
Firefox中設置SOCK5為本地IP和埠即可。如果覺得pLink還麻煩,使用MyEntunnel(My Encrypted
Tunnel)可以圖形化實現這個功能。
配置SSH協議之後,還需要配置Firefox瀏覽器,首先要在Firefox設置SOCKS遠程域名解析,主要是為了防止DNS污染,具體設置方
法是,在Firefox地址欄中,輸入 about:config ,按確認,修改裡面的一項數值,改成
network.proxy.socks_remote_dns=true 就可以了。
然後,打開FireFox瀏覽器,選擇菜單欄的「工具/選項...」。選擇「高級/網路」,點設置,就出現下面的界面,就可以進行代理伺服器的設置
了,選中「手動配置代理」,然後在SOCKS主機上,填寫代理伺服器的地址127.0.0.1,埠1080,這時Firefox就配置結束。
原創文章如轉載,請註明:轉載自月光博客 [ http://www.williamlong.info/ ]
本文鏈接地址:http://www.williamlong.info/archives/1952.html
C. 如何設置SSH屬性
在新建Xstart/XDMCP會話時,當我們選擇使用協議時可以對協議進行設置,那麼在Xstart/XDMCP中如何設置SSH協議,看這些協議如何正確設置。本集以Xstart為例向大家詳細介紹一下它們的屬性。更多屬性介紹可以查看Xmanager使用教程。
當設置一個SSH協議時,點擊Xstart會話選擇SSH,單擊旁邊的設置,就可進入協議的具體設置。
SSH協議【常規】
圖1:SSH協議【常規】
主機
輸入主機名或SSH隧道代理伺服器的IP地址。在這種情況下,您需要配置SSH代理伺服器,以便它不僅可以綁定環回地址(127.0.0.1),還可以進行外部連接。
首選版本
選擇一個要使用的SSH協議。推薦使用SSH2,因為它可以比SSH1提供更好的安全性與更多的功能。
埠號
輸入SSH連接埠號。
使用默認值
SSH協議預設埠默認設置為22。
發送活動信號
發送活動信號到遠程主機。這個設置是用來防止用戶缺席時斷開。在一些網路環境中,當連接空閑空閑時,網關或防火牆系統可能會終止連接,且不另行通知。
SSH協議【選項】
圖2:SSH協議【選項】
加密
加密演算法用於加密和解密。用戶可以從列表中選擇他們喜歡的演算法,如果選擇密碼列表,可以按照優先次序嘗試幾種演算法,修改密碼列表,點擊編輯。
MAC
MAC(消息身份驗證代碼)確保傳輸數據通過網路時不會由第三方更改。它提供了比SSH更安全的SSH2協議。用戶可以從列表中選擇他們喜歡的MAC演算法,也可以在MAC列表中按照優先次序嘗試演算法,修改MAC列表,點擊編輯。
網路數據壓縮(使用ZLIB壓縮)
選擇此選項可以壓縮ZLIB演算法的所有數據流量。壓縮後在低速網路環境中提供更好的性能。
執行命令前分配終端
當你想分配一個虛擬終端的遠程主機時,選擇這個選項執行命令。
TCP/IP轉移
在【隧道】選項卡中,你可以在列表中添加、編輯、刪除TCP/IP轉移通道。
D. 如何配置openSSH
(1)與SSH有關的配置文件
openSSH的設置文件和主要文件存放在/etc/ssh/目錄中,主要包括如下文件:
/etc/ssh/sshd_config:sshd伺服器的設置文件
/etc/ssh/ssh_config:ssh客戶機的設置文件
/etc/ssh/ssh_host_key:SSH1用的RSA私鑰
/etc/ssh/ssh_host_key.pub:SSH1用的RSA公鑰
/etc/ssh/ssh_host_rsa_key:SSH2用的RSA私鑰
/etc/ssh/ssh_host_rsa_key.pub:SSH2用的RSA公鑰
/etc/ssh/ssh_host_dsa_key:SSH2用的DSA私鑰
/etc/ssh/ssh_host_dsa_key.pub:SSH2用的DSA公鑰
(2)配置「/etc/ssh/ssh_config」文件
「/etc/ssh/ssh_config」文件是OpenSSH系統范圍的配置文件,允許用戶通過設置不同的選項來改變客戶端程序的運行方式。這個文件的每一行包含「關鍵詞-值」的匹配,其中「關鍵詞」是忽略大小寫的。下面列出最重要的關鍵詞,用man命令查看幫助頁(ssh(1))可以得到詳細的列表。
配置須要編輯「ssh_config」文件(vi /etc/ssh/ssh_config),添加或改變下面的參數:
# Site-wide defaults for various options
Host *
ForwardAgent no
ForwardX11 no
RhostsAuthentication no
RhostsRSAAuthentication no
RSAAuthentication yes
PasswordAuthentication yes
FallBackToRsh no
UseRsh no
BatchMode no
CheckHostIP yes
StrictHostKeyChecking no
IdentityFile ~/.ssh/identity
Port 22
Cipher blowfish
EscapeChar ~
下面逐行說明上面的選項設置:
Host *:只對能夠匹配後面字串的計算機有效。「*」表示所有的計算機。
ForwardAgent no:「ForwardAgent」設置連接是否經過驗證代理(如果存在)轉發給遠程計算機。
ForwardX11 no:設置X11連接是否被自動重定向到安全的通道和顯示集(DISPLAY set)。
RhostsAuthentication no:是否用基於rhosts的安全驗證。
RhostsRSAAuthentication no:是否用RSA演算法的基於rhosts的安全驗證。
RSAAuthentication yes:是否用RSA演算法進行安全驗證。
PasswordAuthentication yes:是否用口令驗證。
FallBackToRsh no:如果用ssh連接出現錯誤是否自動使用rsh。
UseRsh no:是否在這台計算機上使用「rlogin/rsh」。
BatchMode no:如果設為「yes」,passphrase/password(互動式輸入口令)的提示將被禁止。當不能互動式輸入口令的時候,這個選項對腳本文件和批處理任務十分有用。
CheckHostIP yes:設置ssh是否查看連接到伺服器的主機的IP地址以防止DNS欺騙。建議設置為「yes」。
StrictHostKeyChecking no:如果設置成「yes」,ssh就不會自動把計算機的密鑰加入「$HOME/.ssh/known_hosts」文件,並且一旦計算機的密鑰發生了變化,就拒絕連接。
IdentityFile ~/.ssh/identity:設置從哪個文件讀取用戶的RSA安全驗證標識。
Port 22:設置連接到遠程主機的埠。
Cipher blowfish:設置加密用的密碼。
EscapeChar ~:設置escape字元。
E. 在SSH當中該咋個看組件、機器配置、IP地址、MAC地址和檢查機器時時網路使用情況
dmesg
ifconfig
這兩個命令應該能應對你問的問題了
具體的到系統下查命令幫助吧
F. ssh怎麼修改文件,我用的是ppty,修改完後怎麼保存
用vi 。ssh之後命令流程如下,「」之中代表你要輸入的命令
"cd 你要修改的文件所在目錄"
"vi 你需要修改的文件名" 這之後你就會進入vi編輯界面
按"i"進入編輯模式
正常修改就行
按"ESC"進入命令模式,輸入 ":w" 保存文件
輸入「:q」退出編輯
G. 如何在路由器上配置ssh
SSH完全可以替代Telnet,路由器只要打開22埠即可