欢迎来到天天文库
浏览记录
ID:41076636
大小:1.06 MB
页数:16页
时间:2019-08-15
《SSH服务及端口转发介绍》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、SSH服务及端口转发介绍SSH理论概念协议验证方式SSH实战免密码登陆端口转发提纲SSH概念SSH的英文全称为SecureShell,是IETF(InternetEngineeringTaskForce)的NetworkWorkingGroup所制定的一族协议,其目的是要在非安全网络上提供安全的远程登录和其他安全网络服务。SSH协议组成SSH协议组成传输层协议,它提供诸如认证、信任和完整性检验等安全措施,此外它还可以任意地提供数据压缩功能。通常情况下,这些传输层协议都建立在面向连接的TCP数据流之上。用户认证协议层,用来实现服务器的
2、跟客户端用户之间的身份认证,它运行在传输层协议之上。连接协议层,分配多个加密通道至一些逻辑通道上,它运行在用户认证层协议之上。SSH验证方式—口令验证基于口令的安全验证,只要你知道自己的帐号和口令,就可以登录到远程主机,并且所有传输的数据都会被加密。但是,这种验证方式不能保证你正在连接的服务器就是你想连接的服务器。可能受到“中间人”这种攻击方式的攻击。SSH验证方式—密钥验证基于密匙的安全验证,需要依靠密匙,也就是你必须为自己创建一对密匙,并把公有密匙放在需要访问的服务器上。则服务器与客户端可以通过密钥验证通信。免密码登陆配置—客户
3、端生成密钥对(客户端test)命令:ssh-kengen–trsa免密码登陆配置—服务器将生成的公钥拷贝至服务器并将其内容保存在对应用户目录.ssh下的authorized_keys文件中测试免密码登陆再次登录服务器则可以免输密码了!SSH本地端口转发将本地端口转发至远程端口ssh-C-f-N-g-Llisten_port:DST_Host:DST_portuser@Tunnel_Host注意:Dst_host与Tunnel_Host在下图中为同一台机器,但可以不是同一ipSSH远程端口转发将远程机器某个端口转发的本地某个端口ssh
4、-C-f-N-g-Rlisten_port:DST_Host:DST_portuser@Tunnel_HostSSH多主机转发在上述第一种情况下dest_host与tunnel_host不是同一台机器SSH动态端口转发动态转发不依赖固定的端口映射,可以根据访问协议将端口动态映射到目的端口命令ssh–Dlisten_porttunnel_hostSSH动态端口转发谢谢!
此文档下载收益归作者所有