




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
如何在Windows上建立ssh服务器作者:许腾日期:2010/9/161. ssh简介以及本例的应用场景 ssh的简介SSH是一个用来替代TELNET、FTP以及R命令的工具包,主要是想解决口令在网上明文传输的问题。为了系统安全和用户自身的权益,推广SSH是必要的。 SSH是英文Secure Shell的简写形式。通过使用SSH,你可以把所有传输的数据进行加密,这样中间人这种攻击方式就不可能实现了,而且也能够防止DNS欺骗和IP欺骗。 本例的应用场景ssh client(Linux或Windows)ssh server(windows) 用户在client(Linux)上通过ssh远程执行server(Windows)上的命令,比如c:test.bat 注:Linux版自带ssh Server且默认启动,具体设置方法请参见google。2. ssh服务器的安装(Windows)ssh服务器软件有许多中,我们这里使用的是免费的freeSSHd。 首先从官方站点下载软件并安装(/) 安装完成后进入配置界面(Server Status),确认SSH server正在运行状态 进入Users界面,设定一个访问的用户账户(比如xut)这里我们建立一个叫xut的用户,认证有3种方式可以选择。从以后通过ssh运行命令的方便(无需输入密码)考虑,我们选择Public key认证方式。选择Password方式的话,每次访问需要输入密码,此种方式较为繁琐而且安全性不高。然后开放其Shell权限。 进入认证界面,确认Public key认证方式属于激活状态(选择Allowed或Required)此时ssh服务器端的基本设置已经OK,可进一步进行更加详细的设置(比如访问限定等),此处不再介绍。注意:服务器端如果有防护墙时应该开发TCP 22号端口最为ssh连接使用。3. ssh客户端的设置(Linux)由于我们的客户端采用的是Linux,所以不用安装客户端软件,系统自带的就有。rootlocalhost # ssh -vOpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19 2003usage: ssh -1246AaCfghkMNnqsTtVvXxY -b bind_address -c cipher_spec -D port -e escape_char -F configfile -i identity_file -L port:host:hostport -l login_name -m mac_spec -o option -p port -R port:host:hostport -S ctl userhostname command我们需要在Linux上创建一个共有和私有的密钥对,私有密钥放到客户端(Linux)上,共有密钥放到服务器端(Windows)上。在Linux上通过ssh-keygen命令来创建。rootlocalhost # ssh-keygen -t rsaGenerating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa): 直接回车Enter passphrase (empty for no passphrase): 直接回车Enter same passphrase again: 直接回车Your identification has been saved in /root/.ssh/id_rsa.Your public key has been saved in /root/.ssh/id_rsa.pub.The key fingerprint is:4d:dd:48:af:76:c2:ba:a8:bc:20:f3:28:1d:6a:28:53其中,/root/.ssh/id_rsa为私有密钥,/root/.ssh/id_rsa.pub为共有的密钥。此时,需要把共有密钥放到服务器端(Windows)进行保存,以便于服务器端进行安全检查。我们通过认证界面找到存放共有密钥的地址(Public key folder)。如上图所示,然后在c:Program FilesfreeSSHd目录下创建以登录用户名为名字的文本文件,此处举例为xut文件。并将/root/.ssh/id_rsa.pub文件中的内容拷贝到c:Program FilesfreeSSHdxut文件中。至此,客户端和服务器端的密钥设置已经完成,可以通过如下命令进行远程的命令执行。ssh xut172.28.xx.xxx c:test.bat这条命令将执行服务器端的C盘下的test.bat文件,并把结果返回,整个操作不需输入密码。4. ssh客户端的设置(Windows)由于Windows不附带ssh的客户端和服务器端,我们这里找一个免费的客户端软件PuTTY。PuttY主页:.uk/sgtatham/putty/各种客户端的比较:/wiki/Comparison_of_SSH_clients在Putty主页,我们下载putty.zip(含除了PuTTYtel以外的所有文件),然后解压会发现一个叫plink.exe的文件,这就是我们的ssh客户端命令行软件。我们首先要成一个共有和私有的密钥对,使用putty.zip中附带的PUTTYGEN.exe生成。启动PUTTYGEN.exe后可以见到下图界面,点击Generate即可生成所需密钥对。注意:由于是采用随机算法生成,需要不停地在对话框上移动鼠标进度条才会增加,否则将保持不变。鼠标在这里不停移动密钥生成完毕后,可以把私有密钥进行保存,为了登录简单起见不对私钥进行加密,提示没有passphrase选择忽略即可。假设我们这里把私钥保存为pri_key.ppk。我们把公钥放在freeSSHd端(ssh服务器端)进行保存,具体保存方法参见【ssh客户端的设置(Linux)】。在Windows客户端,执行如下命令进行ssh连接,并不需要输入密码即可通过密钥进行自动认证。plink -i pri_key.ppk xut1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年国家GCP培训考试题库附答案
- 2025年安全考试题库及答案
- 2025年燃气安全应急演练脚本
- 2025年法宣在线宪法学习试题库及答案
- 小龙虾副产品环保型凝固剂创新创业项目商业计划书
- 林业碳汇培训创新创业项目商业计划书
- 高三起点考试试题及答案
- 无公害蔬菜物流追溯系统创新创业项目商业计划书
- 感染领域诊断创新创业项目商业计划书
- 电动轮自卸车电气装配工国庆节后复工安全考核试卷含答案
- 道路工程运营方案
- GB 45669.4-2025黄河流域工业用水定额第4部分:水泥
- 消化诊断内镜技术操作规范2023版
- 医疗机构小儿推拿技术规范-公示稿
- 焊接过程化学反应
- 手术体位安全管理制度
- 江苏省连云港市2024年中考语文试题(解析版)
- 园艺植物遗传育种 课件 第八章 诱变育种
- 2025年合作双方正式合同范文
- 国企项目投资合同
- 垃圾中转站安全培训
评论
0/150
提交评论