2GM2Y1MCB9.jpg

Конфигурация SSH

SSH представляет собой альтернативу таким программам, как telnet и  login. При работе SSH в закодированном виде передаются не только данные, но и информация, используемая для установления соединения. Взаимодействующие программы обмениваются этой информацией еще до того, как пользователь получит приглашение ввести пароль. SSH поставляется как в виде бесплатно распространяемого пакета, предназначенного для некоммерческого использования, так и в виде коммерческого продукта, оснащенного дополнительными возможностями. Информацию о SSH можно получить на сервере SSH Communications Security, расположенном в Финляндии. Адрес сервера http://www.ssh.fi Некоммерческая версия распространяется в исходных файлах, предназначенных для компиляции. Исходные тексты как первоначальной версии 1, так и последней версии 2 находятся по адресу ftp://ftp.cs.hut.fi/pub/ssh

Как правило, inetd не используется для запуска sshd. Сервер sshd постоянно присутствует в системе. Подобное решение объясняется тем, что для кодирования используется ключ длиной более 512 битов (по умолчанию размер ключа составляет 768 разрядов). Передача ключа кодирования RSA занимает время, превосходящее время тайм-аута inetd. Поскольку серверы, указанные в /etc/inetd.conf, обычно управляются TCP-анализатором, при реализации SSH была предусмотрена встроенная поддержка ТСР-анализатора.


P.S. Компания webprostranstvo разрабатывает отличные сайты по разумным ценам. В портфолио компании можно ознакомиться с уже выполненными работами. Качество и сроки вас приятно удивят. Также компания занимается раскруткой и продвижением сайтов, рекламой в сети.

Для компиляции и установки как SSH1 версии 1.2.26, так и SSH2 версии 2.0.13 необходимо выполнить следующие команды

./configure -with-libwrap make all make install

При работе с SSH1 отредактируйте конфигурационный файл сервера /etc/sshd_config и конфигурационный файл клиента /etc/ssh_config в соответствии с вашими требованиями. Создайте RSA-ключи для доменов, содержащих интересующие вас узлы.

make-ssh-known-hosts имя_домена

Затем, чтобы демон sshd автоматически запускался при загрузке системы, включите в файл /etc/rc.d/гс. local строку /usr/local/sbin/sshd

Для использования SSH2 отредактируйте конфигурационный файл сервера /etc/ssh2/sshd2_conf ig и конфигурационный файл клиента /etc/ssh2/ssh2_conf ig. RSA-ключи автоматически создаются в процессе инсталляции.

Чтобы демон sshd2 автоматически запускался при загрузке системы, отредактируйте файл /etc/red/rc. local и включите в него следующую строку

/usr/local/sbin/sshd2

Дополнительную информацию об использовании SSH вы найдете на страницах интерактивной справочной системы ssh(l), sshd(8), ssh-keygen (1) и make-ssh-known-hosts (1),а также ssh2(1), sshd2(8), ssh-keygen2(1).

Опубликовано в Разное
/
20 Фев 2014