SSH安全配置实践,如何手动编译Dropbear实现SSH协议

简介:

    在早期要从一台计算机通过网络登录另一条计算机获取终端,用的大多数是telnet协议,这种协议由于是明文传输的,在用户身份认证时,很容易被cracker抓取报文,从中获得帐户密码,然后你将为他所做的破坏负责。后来为了数据更安全的传,出现了SSHsecureshell ),由IETF网络小组所定制,SSH 为建立在应用层和传输层基础上的安全协议,是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。

        opensshdropbear程序是SSH协议的实现。

    下面来看看如何安全配置SSHD服务:

wKioL1OEjBjwGNoFAAHayYkCbQg286.jpg

控制ssh连接数,连接频度。

    基于密钥认证,可以实现在建立连接时不需要输密码,比口令认证更方便,安全,缺点就是要保管好私钥文件。

# ssh-keygen -t rsa    生成密钥;

wKioL1OElG6yfQMpAAF37SEKmOs507.jpg

# ssh-copy-id -i .ssh/id_rsa.pub  root@192.168.1.198

将生成的公钥内容追加到目标主机用户家目录下./ssh/authorized_keys文件中。

下次登录的时候,就可以直接完成密钥认证,无需输密码了。

wKiom1OElQHjjPRMAAGEYFw04So658.jpg

    接下来看看如何用Dropbear实现SSH。

首先编译安装dropbear:

# tar -xvf dropbear-2013.58.tar.bz2 

# cd dropbear-2013.58

# ls

# ./configure --prefix=/usr/local/dropbear --sysconfdir=/etc/dropbear

# make PROGRAMS="dropbear dbclient dropbearkey dropbearconvert scp"

# make PROGRAMS="dropbear dbclient dropbearkey dropbearconvert scp" install

安装完成!

wKiom1OEmeKysYkEAAL6dQXMcsQ705.jpg

为dropbear编写服务控制脚本:

以下是小菜写的脚本,可能不太完善,大家互相学习。

wKioL1OEvUyS7CaCAAZc0TLCxII030.jpg        

现在可以用脚本控制dropbear了,启动下试试?

第一次启动,脚本会帮我们生成密钥。

# service dropbear start

wKiom1OEv9LS_zprAAFBh0AV3lA783.jpg

 

启动成功,我们看看是不是真的启动了。

看来是真的启动了,侦听在22222端口,侦听在这个端口,是我在脚本里指定的。

wKioL1OEwEbRaDceAAGybvx5jFY676.jpg

 

我们试试它能不能正常工作,用192.168.1.198连进来试试。

# ssh 192.168.1.200 -p 22222

成功登录,看到红色标记的部分没,192.168.1.200这是我们dropbear服务器的地址哦。

wKiom1OEwr7Tm50nAAJIZTVui_Q853.jpg

好了,大功告成了,去睡觉了。

以上内容纯小菜手打,亲测实验截图。

有问题欢迎与我交流QQ1183710107



本文转自qw87112 51CTO博客,原文链接:http://blog.51cto.com/tchuairen/1417903

相关文章
|
7天前
|
消息中间件 安全 Unix
SSH配置多台服务器之间的免密登陆以及登陆别名
SSH配置多台服务器之间的免密登陆以及登陆别名
18 1
|
3月前
|
Ubuntu 安全 网络安全
百度搜索:蓝易云【Ubuntu系统SSH服务端配置】
现在,你已经成功在Ubuntu系统上配置了SSH服务端。这将允许其他计算机通过SSH协议连接到你的Ubuntu系统,并进行远程管理和操作。请注意,远程访问有安全风险,建议在生产环境中采取必要的安全措施来保护系统。
39 3
|
4月前
|
移动开发 监控 安全
通过SSH协议实现的屏幕局域网电脑监控:屏幕安全访问代码
随着科技的不断发展,网络安全问题愈发突出。为了确保屏幕数据的安全,我们需要一种高效可靠的监控方法。本文介绍了一种基于SSH协议的屏幕局域网电脑监控方案,同时提供了相关代码示例,确保屏幕数据的安全传输和访问。
242 0
|
2月前
|
安全 Shell 网络安全
【Git】TortoiseGit(小乌龟)配置SSH和使用
【Git】TortoiseGit(小乌龟)配置SSH和使用
138 0
|
2天前
|
网络协议 安全 Shell
配置ssh服务
配置ssh服务
|
10天前
|
Shell 网络安全 开发工具
配置SSH时候,Permission denied问题解决方法
配置SSH时候,Permission denied问题解决方法
25 4
|
1月前
|
安全 算法 Linux
SSH协议的原理和使用:深入剖析SSH协议的原理和使用方法
SSH协议的原理和使用:深入剖析SSH协议的原理和使用方法
52 0
|
1月前
|
安全 Shell 网络安全
ssh配置无密码验证
ssh配置无密码验证要在SSH中配置无密码验证,您需要使用公钥验证【2月更文挑战第18天】
37 1
|
1月前
|
Shell 网络安全 数据安全/隐私保护
配置多个SSH公钥流程
配置多个SSH公钥流程
|
1月前
|
存储 安全 网络安全
Git 安全远程访问:SSH 密钥对生成、添加和连接步骤解析
SSH(Secure Shell)是一种用于安全远程访问的协议,它提供了加密通信和身份验证机制。在使用 SSH 连接到远程 Git 存储库时,您可以使用 SSH 密钥对来确保安全性。以下是关于如何生成和使用 SSH 密钥对的详细步骤: 生成 SSH 密钥对
98 2