【服务器远程管理】


主要远程管理技术

RDP

  • 端口号:默认 TCP 和 UDP 端口 3389,tcp 协议号为6,udp 协议号为 17
  • GUI:RDP 允许用户通过图形界面连接到远程 Windows 服务器。
  • 端到端加密:会话由端到端加密,增加了数据传输的安全性,但也存在漏洞,永恒之蓝就利用了这里的漏洞。
  • 设备重定向:支持重定向本地设备如打印机、剪贴板到远程会话中。

TELNET

特点

  • 默认 tcp 23 端口
  • 不提供数据加密,缺乏安全性
  • 使用命令行(CLI)
  • 虽然不安全,但是省事,仍然有一定使用范围,例如教育网

SSH

特点

  • 默认 TCP 22 端口
  • 是一种加密的网络协议,支持使用密钥对进行认证,⽀持通过配置文件自定义加密算法。
  • 使用命令行
  • 支持端口转发,允许其他网络服务通过安全的 SSH 连接进行安全传输

SSH 的两种安全验证

  1. 基于口令的安全验证
  2. 基于秘钥的安全验证

SSH 支持的三种端口转发类型
SSH 端口转发是 SSH 的一项强大功能,可以利用安全的 SSH 隧道将 TCP 端口从一个网络节点转发到另一个网络节点。这种方法用来保护那些本身不支持加密的网络协议的数据传输,或者创建安全的路径穿过防火墙。

  1. 本地端口转发
    将本地计算机上的一个端口经由 SSH 转发到远程服务器上的特定端口。
  2. 远程端口转发
    远程端口转发与本地端口转发相反,允许将远程 PC 上的端口经由 SSH 转发回本地 PC 的特定端口。
  3. 动态端口转发
    动态端口转发创建一个 SOCKS 代理服务器,可以将通过该代理的所有TCP连接动态地转发到远程服务
    器,然后由远程服务器将流量转发到目标地址。这是⼀种非常灵活的方式,可用于安全地浏览⽹络或管
    理多个目标。

OpenSSH

SSH是由芬兰的⼀家公司开发的。但是因为受版权付费和加密算法的限制,现在很多⼈都转⽽使⽤
免费的 OpenSSH。

虚拟网络计算(VNC)

VNC 允许用户远程控制另一台计算机的屏幕,是一个跨平台的解决方案。
比如:qq 的远程控制

管理控制台

如HP的iLO(Integrated Lights-Out)、Dell的iDRAC(Integrated Dell Remote Access Controller)和Supermicro的IPMI(Intelligent Platform Management Interface)等。这些是硬件级的解决方案,允许管理员即使在操作系统未运行时也能监控和管理服务器。

Windows 管理工具

包括Windows Admin Center、系统中心配置管理器(SCCM)和PowerShell。这些工具允许管理员执行高级管理任务,如更新管理、策略应⽤和自动化脚本执行。

其他

向日葵、TeamViewer、ToDesk

实验一 telnet 服务器

安装 Telnet 服务

在这里插入图片描述

启动 Telnet 服务

在这里插入图片描述

配置防火墙

在这里插入图片描述

测试连接

Microsoft Windows [Version 10.0.22631.4037]
(c) Microsoft Corporation. All rights reserved.

C:\Users\lihao>telnet 192.168.177.144
*=============================================================== 
Microsoft Telnet Server.      
*===============================================================   

C:\Users\Administrator>whoami
win-0kpsg5ft24i\administrator

注意

只有管理员和授权用户才能通过 Telnet 连接到服务器。如果需要为其他用户授予 Telnet 访问权限,请确保用户属于正确的用户组(TelnetClients)或具有适当的权限。

实验二 windows 2012 开启远程桌面服务 RDP

添加远程服务

在这里插入图片描述

配置远程服务

在这里插入图片描述

添加远程用户

在这里插入图片描述

测试

在这里插入图片描述

实验三 OpenSSH

安装 openSSH

下载 openSSH,解压到 programFiles 文件夹下,安装

启动服务与配置

使用 cmd,随后会⽣成⽬录和配置,配置⽂件是 C:\ProgramData\ssh\sshd_config

sc config sshd start= auto
net start sshd

防火墙策略

同上,新建规则,指定 tcp22 端口,保存。

测试

Microsoft Windows [版本 6.3.9600]
(c) 2013 Microsoft Corporation。保留所有权利。

administrator@WIN-0KPSG5FT24I C:\Users\Administrator>whoami
win-0kpsg5ft24i\administrator

  • 26
    点赞
  • 26
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值