我所遇到最牛的sshd远程连接

简介:
我所遇到最牛的sshd远程连接
2007年5月30日,与我方合作的新疆某局要求我们把他们4台linux服务器的ip访问控制取消,以便新的合作方可以方便的登陆进行新的开发。先介绍一下基本情况:四个机器,都是RedHat AS 4 linux,基于安全考虑,在乌鲁木齐电信机房安装系统的时候,我用新版的ssh代替系统自带的open-ssh,在sshd的配置文件中加入了ip限制(AllowHost这样的行),这意味着只有加入到这个行里的ip段可以远程连接到本服务器的sshd服务;最后还在文件/etc/rc.local写了若干行iptbles语句来限制远程访问。

接下来,我按这样的步骤取消这些访问限制:

1、执行命令 ntsysv,把sshd服务打上钩

2、把文件/etc/rc.local文件里以前添加的行全部用“#”号注释掉,或者干脆给删除。

3、修改完成后重启系统(需事先征得同意,否则要扯皮的呀!新疆某局同意先重起某个任务不繁忙的服务器)。

启完系统我用不加sock5代理的ssh客户端连接服务器,一切正常,再找一个外面的人帮我测试(这样可以测试不同ip段的访问情况),也是很正常的。然后我在qq里告诉他,让他们那里连接一下,看是否正常。一会儿那边反馈连不上,我上去多次测试,没问题呀!又叫他们自己去试。都快下班了,还不行,把我弄烦了,我对合作方说:“你去看一下那个开发人员怎么连的呀”?不多久,答曰:“他(开发人员)用windows的远程桌面在连接…”,我一听,差点摔倒了。

终端服务的客户端能连linux的sshd服务端,从业10年来闻所未闻。能连通,真实奇迹!我问合作方:“这样的水平,你们也放心”?答曰:“领导放心,我不放心”!



















本文转自sery51CTO博客,原文链接: http://blog.51cto.com/sery/29330 ,如需转载请自行联系原作者







相关文章
|
网络安全 数据安全/隐私保护
荔枝派Zero(全志V3S)开启 SSH 实现远程连接和文件传输
本文将在 Buildroot 根文件系统开启 ssh 功能。
286 0
|
6月前
|
Linux 网络安全 Unix
07. 【Linux教程】远程登录
07. 【Linux教程】远程登录
39 0
|
运维 网络协议 Shell
网工小白升级打怪篇(三)ssh实现远程管理
网工小白升级打怪篇(三)ssh实现远程管理
216 0
网工小白升级打怪篇(三)ssh实现远程管理
|
安全 Shell Linux
Linux 温习(三): 远程连接(SSH)
OpenSSH 是 SSH (Secure SHell) 协议的免费开源实现。SSH 协议族可以用来进行远程控制, 或在计算机之间传送文件。而实现此功能的传统方式,如 telnet(终端仿真协议)、 rcp ftp、 rlogin、rsh 都是极为不安全的,并且会使用明文传送密码。OpenSSH提供了服务端后台程序和客户端工具,用来加密远程控制和文件传输过程中的数据,并由此来代替原来的类似服务。
159 0
|
弹性计算 Ubuntu 物联网
一招教会你基于阿里云ECS服务器实现【内网穿透SSH访问家庭树莓派】
寒假整了一个阿里云的服务器,利用frp内网穿透工具实现了外网访问家里的树莓派,方便以后工作在外远程访问家里的树莓派。此教程适合树莓派小白从零开始配置树莓派。
1222 1
一招教会你基于阿里云ECS服务器实现【内网穿透SSH访问家庭树莓派】
|
设计模式 算法 安全
十分钟学会SSH+SFTP操作终端,告别XShell
十分钟学会SSH+SFTP操作终端,告别XShell
345 0
|
监控 安全 测试技术
捷讯技术分享SSH 无法远程登录问题的处理办法汇总
前面小编给大家分享过云服务器和虚拟主机的区别,那么我们就会发现虚拟主机是不支持远程登录的。所以购买云服务器 ECS(后续简称 ECS)Linux 服务器后,就会面临如何登录和使用的问题。而由于服务器在云端,所以日常运维中通常都会基于 SSH 客户端登录服务器进行相关操作。
2549 0