使用Openssh工具远程管理Solaris10

2016-01-29 17:38 27 1 收藏

使用Openssh工具远程管理Solaris10,使用Openssh工具远程管理Solaris 10

【 tulaoshi.com - Linux 】

  一、 SSH服务器工作原理

  1.传统远程登录安全隐患

  在异构网络中,很多用户选择Solaris 10作为网络操作系统,利用其简单的配置和用户熟悉的图形界面提供Internet服务,Telnet便是其提供的服务之一。Telnet最基本应用就是 用于Internet的远程登录,共享远程系统中的资源。它可以使用户坐在已上网的电脑键盘前通过网络进入的另一台已上网的电脑,并负责把用户输入的每个字符传递给主机,再将主机输出的每个信息回显在屏幕上。这种连通可以发生在同一房间里面的电脑或是在世界各范围内已上网的电脑。Telnet服务与其他网络应用一样属于客户机/服务器模型,一旦连通后,客户机可以享有服务器所提供的一切服务。

  但是传统的网络服务程序telnet在本质上都是不安全的,因为它在网络上用明文传送口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的,就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。所谓“中间人”的攻击方式,就是“中间人”冒充真正的服务器接收你传给服务器的数据,然后再冒充你把数据传给真正的服务器。服务器和你之间的数据传送被“中间人”转手后做了手脚之后,就会出现很严重的问题。

  2.SSH能保护什么

  SSH可以防止IP地址欺骗、DNS欺骗和源路径攻击。SSH提供给用户身份认证的主要方法就是使用公共密钥加密法。根据所用SSH版本的不同,可以采用RSA或者Diffie-Helman和数字签名标准来实现。也可以选择使用各种不同的身份认证方法,包括公共密钥法、rhosts/shosts认证法和密码认证,这些方法都很简单安全。的确,利用SSH即便是使用.rhosts认证方式也能确保安全性。SSH所提供的是通过网络进入某个特定账号的安全方法。每个用户都拥有自己的RSA密钥。通过严格的主机密钥检查,用户可以核对来自服务器的公共密钥同先前所定义的是否一致。这样就防止了某个用户访问一个他没有相应公共密钥的主机。注意如果你想了解更多有关RSA、公共密钥加密和身份认证的知识,只需进行很小的修补,SSH就能保护一些不安全的连接,如X窗口。这将帮助你提高所管理的网络连接的安全性。由于SSH提供了主机身份认证,利用公共密钥而不是IP地址,所以它使网络更加安全可靠,并且不容易受到IP地址欺骗的攻击。这有助于辨认连接到你系统上的访问者身份,从而防止非法访问者登录到你的系统中。如果用户或系统打算采用rhosts/shosts的身份认证方式,主机就面临着公共密钥和私人密钥信息交换的挑战。否则,就得使用其他认证方式。在认证发生之前,会话已经通过对称密钥技术进行了加密,如DES、三重DES、IDEA、Twofish或Blowfish。这就使得会话自身被加密,从而防止了别人在你输入或同别人聊天时截取你的信息。同时也意味着你所输入的密码不会被他人读取,因为它也被加密了。加密技术基本上可以防止有人监听你的数据,同时也确保了数据的完整性,即防止有人肆意篡改你的信息和数据。表1列出了SSH所能防范的网络攻击。

  表1 SSH可以防范的网络攻击类型 

网络攻击类型

  网络攻击简述

数据包欺骗

  某IP数据包并不是你的,但被伪造成了你的。

IP或者主机欺骗

  IP或主机名被中间人使用了。

口令截获

  中间人从网上截获了含有你口令的数据包。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/linux/)

网络嗅探

  中间人从网上读取你的包,破解分析其内容。SSH通信是加密的,即使截获会话内容,也不能将其解密。

插入攻击

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/linux/)

  这种攻击可以客户和服务器之间发送的正文数据流之间插入任意数据。ssh1 1.2.25后和openssh的所有版本都专门进行了设计,来检测并防止这种攻击。这种检测程序增大了插入攻击的难度,但是并不能完全防止。ssh2使用强加密完整性检测手段来防止这个问题。可以用3DES算法来防止这种攻击。

  说明:3DES算法是系统加密算法,其符合OpenPGP标准。它基于DES,使用3个独立的56bit密钥对交换的信息进行3次DES加密,使其有效长度达到168bit。 3DES(即Triple DES)是DES向AES过渡的加密算法(1999年,NIST将3-DES指定为过渡的加密标准),是DES的一个更安全的变形。它以DES为基本模块,通过组合分组方法设计

来源:http://www.tulaoshi.com/n/20160129/1502299.html

延伸阅读
标签: 电脑入门
win10远程桌面可以帮助我们连接远程的计算机进行操作,不懂的可以看图老师小编的教程: 点击一下开始图标,然后再点击。 在所有应用中找到点击一下它打开这个文件夹。 在WINDOWS 附件的这个文件夹下面就可以看到点击进入。 如下图所示就是远程桌面工具。
使用稻草人便民工具快捷工具快速管理PC   在Windows操作系统中,大量的设置按钮,有时候会让你头昏眼花,即是当你需要针对性地去查找某项设置,对计算机进行需要的调整时,要花费比较多的时间是一件非常麻烦的事情。稻草人便民工具作为一款人们生活中的辅助工具。在辅助用户对电脑系统设置时,提供了常用的快捷工具,相信在这些常用快...
标签: windows10
Win10系统下安装和卸载远程服务器管理工具的方法教程   远程服务器管理工具是一款专门用于管理远程服务器的功能插件程序,在每个windows系统中,都有配套的远程管理工具,当然win10系统也不例外,微软在win10系统下推出的Remote Server Administration Tools(RSAT)就是帮助IT管理员更好的管理远程服务器的工具,不过有许多用户在win...
需要修改四个文件 1./etc/hosts 2. /etc/resolv.conf 3. /etc/nsswitch.conf 4. /etc/defaultrouter 其中/etc/resolv.conf 和 /etc/defaultrouter 系统默认是没有的,需要自己创建。 分别介绍四个文件 1。/etc/hosts 该文件语法如下,即确认IP地址、完整域名和可能的别名 myhost.mydomain.org aliases我的配置如下## Internet host table...
1、问题:图片哪里去了? 这可能是由3个原因造成的: (1)可能图片大小小于250*250像素。Picasa默认不显示小于这个尺寸的图片,所以有时你会发现无论如何都找不到这些图片。要让这些图片显示出现只需点击【查看】,勾选显示小图片。 (2)可能是Picasa不支持图片的格式,或你没有勾选Picasa显示某种格式的图片。你可以在【工具】-【选项】-【...

经验教程

467

收藏

62
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部