linux ssh授权池在那,linux下SSH组在哪个目录下设置

2019-01-08 回答

配置客户端的软件  openssh 有三种配置方式:命令行参数、用户配置文件和系统级的配置文件("/etc/ssh/ssh_config")。命令行参数优先于配置文件,用户配置文件优先于系统配置文件。所有的命令行的参数都能在配置文件中设置。因为在安装的时候没有默认的用户配置文件,所以要把 "/etc/ssh/ssh_config"拷贝并重新命名为"~/.ssh/config"。    标准的配置文件大概是这样的:  [lots of explanations and possible options listed]  # be paranoid by default  host *  forwardagent no  forwardx11 no  fallbacktorsh no    还有很多选项的设置可以用"man ssh"查看"configuration files"这一章。    配置文件是按顺序读取的。先设置的选项先生效。    假定你在 www.foobar.com上有一个名为"bilbo"的帐号。而且你要把"ssh-agent"和"ssh-add"结合起来使用并且使用数据压缩来加快传输速度。因为主机名太长了,你懒得输入这么长的名字,用"fbc"作为" www.foobar.com"的简称。你的配置文件可以是这样的:    host *fbc  hostname  www.foobar.com  user bilbo  forwardagent yes  compression yes  # be paranoid by default  host *  forwardagent no  forwardx11 no  fallbacktorsh no  你输入"ssh fbc"之后,ssh会自动地从配置文件中找到主机的全名,用你的用户名登录并且用"ssh-agent"管理的密匙进行安全验证。这样很方便吧!  用ssh连接到其它远程计算机用的还是"paranoid(偏执)"默认设置。如果有些选项没有在配置文件或命令行中设置,那么还是使用默认的"paranoid"设置。  在我们上面举的那个例子中,对于到 www.foobar.com的ssh连接:"forwardagent"和"compression"被设置为 "yes";其它的设置选项(如果没有用命令行参数)"forwardx11"和"fallbacktorsh"都被设置成"no"。  其它还有一些需要仔细看一看的设置选项是:  l checkhostip yes  这个选项用来进行ip地址的检查以防止dns欺骗。  l compressionlevel  压缩的级别从"1"(最快)到"9"(压缩率最高)。默认值为"6"。  l forwardx11 yes  为了在本地运行远程的x程序必须设置这个选项。  l loglevel debug  当ssh出现问题的时候,这选项就很有用了。默认值为"info"。  配置服务端的软件  ssh服务器的配置使用的是"/etc/ssh/sshd_config"配置文件,这些选项的设置在配置文件中已经有了一些说明而且用"man sshd"也可以查看帮助。请注意openssh对于ssh 1.x和2.x没有不同的配置文件。  在默认的设置选项中需要注意的有:    l permitrootlogin yes  最好把这个选项设置成"permitrootlogin without-password",这样"root"用户就不能从没有密匙的计算机上登录。把这个选项设置成"no"将禁止"root"用户登录,只能用"su"命令从普通用户转成"root"。  l x11forwarding no  把这个选项设置成"yes"允许用户运行远程主机上的x程序。就算禁止这个选项也不能提高服务器的安全因为用户可以安装他们自己的转发器(forwarder),请参看"man sshd"。    l passwordauthentication yes    把这个选项设置为"no"只允许用户用基于密匙的方式登录。这当然会给那些经常需要从不同主机登录的用户带来麻烦,但是这能够在很大程度上提高系统的安全性。基于口令的登录方式有很大的弱点。  l # subsystem /usr/local/sbin/sftpd  把最前面的#号去掉并且把路径名设置成"/usr/bin/sftpserv",用户就能使用"sftp"(安全的ftp)了(sftpserv在 sftp 软件包中)。因为很多用户对ftp比较熟悉而且"scp"用起来也有一些麻烦,所以"sftp"还是很有用的。而且2.0.7版本以后的图形化的ftp工具"gftp"也支持"sftp"。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值