Red Flag Asianux Server 3系统管理:SSH协议

SSH(Secure SHell的缩写)是一种用在基于客户机 /服务器方式的两种系统间完成通讯,并">允许用户登录到服务器主机上进行远程控制的协议。与 ftp、telnet等其他远程通信协议不同的是, ssh对登录会话进行加密,使入侵者无法收集加密的口令。

SSH是用来取代原来的那些古老的、不安全的用来登录远程主机的安全终端应用程序,例如 telnet、 rsh。一个被称作 SCP的程序取代了用来在两台主机间进行文件拷贝的旧程序,如 rcp。因为这些旧的应用程序在客户端和服务器间未采用加密的传输方式,而使用安全的方法登录到远程系统,降低了客户系统和远程主机间的风险。

7.3.1 SSH的特性

SSH协议提供了以下四种安全特性:

•与某台服务器连接后,利用 SSH客户端可以确认在此后的连接都是在与同一台服务器进行连接。

•客户机使用强大的 128位的加密传输方式,向服务器端传输其认证信息。

• 收发所有数据都是使用 128位加密方式,即使传输内容被截获也很难被解密和阅读。

• 客户端可从服务器转发 X11应用程序。这一技术被称为 x11转发,为图形化的网络应用提供了安全的方式。

X11是指 X11R6.7窗口显示系统,传统上被称为 X Window系统或包含 xfree86和开源的 X Window System的一个开源 X Window系统。

因为 ssh协议为所有发送和接收的数据都进行加密,这样可以保证安全传输。利用一种被称为端口转发的技术,ssh服务器可以变成一个管道,以确保其安全,就像 POP协议,从而增强系统和数据的整体安全性能。

7.3.2为何使用SSH

计算机入侵者有各种各样的能让他们扰乱、拦截,并努力重建网络路由从而成功访问系统的工具。总的来讲,这些威胁可归纳如下:

• 截获两个系统间的通讯——在这种情况下,攻击者可以在网络通信实体的某处,在它们之间拷贝 任何信息。攻击者可以截取信息,或者改变信息内容再发送给接收端。 这种攻击可以通过一种普通的网络小具——包嗅探器来实现。

• 冒充某一主机——使用这个策略,攻击者的系统将被配置成伪装的传输接收者。如果这一策略成功实现了,那么发送端是不会意识到此通信的错误所在。这种攻击可以通过像 DNS欺骗或 IP欺骗等为人所知的手段来实现。这两种技术用来拦截潜在的敏感信息,如果是恶意地截获,那么其结果也将是灾难性的。

如果使用 SSH进行远程 shell登录和文件拷贝,这些安全威胁将被大大减少。这是因为 ssh客户端和服务器端是采用数字签名的方式来核实其身份的。此外,所有在客户机和服务器系统间的沟通都是加密的。企图欺骗身份的通信方式将无法实行,因为每个数据包都进行加密传输,使用的密钥只有本地和远程系统才知道。

当入侵者攻击 dns服务器时发生域名服务器中毒,客户端系统会被恶意地重复攻击。

当入侵者发送一些看似来自可信任的主机上的网络数据包时, ip欺骗就发生了。

时间: 2024-11-09 00:03:36

Red Flag Asianux Server 3系统管理:SSH协议的相关文章

Red Flag Asianux Server 3系统管理:常见问题

本部分包括了一些在 Red Flag Asianux Server 3系统管理过程中常见的问题,并给出它们的解决办法. 如何使ls不显示颜色 在/etc/bashrc文件中删除 alias ls="ls --color"的那些语句,把用户目录下的 .bashrc文件也做此处理. 当键入ls后,大量的信息从屏幕上卷过,如何才能清晰地阅读输出 要防止 ls命令的输出过快地从屏幕上卷过,可利用管道的方法.也可以使用 less来阅读/etc的内容,在 shell提示下键入下列命令: ls -a

Red Flag Asianux Server 3系统管理:Nmap扫描工具

Red Flag Asianux Server 3中提供了一个网络探索工具和安全扫描器--Nmap. 扫描器是一种自动检测远程或本地主机安全弱点的程序.使用扫描器,可以获得远程服务器的大量信息,通过这些信息,可以了解到远程主机存在的安全问题,从而能够及时修补系统的安全隐患.同时,扫描器也能够为攻击者提供很大的方便,可以大大简化他们的工作. 扫描器一般会先向远程 TCP/IP端口发出请求,记录目标给予的回答,然后对应答信息进行分析.通过这种方法,可以搜集到目标主机的各种有用信息,比如,端口是否开放

Red Flag Asianux Server 3系统管理:文件系统

对于任何一个成熟的操作系统而言,文件系统管理都是一个十分重要的部分.文件系统管理的好坏会直接影响到操作系统的性能和安全. 2.1文件系统 文件系统是操作系统在硬盘或分区上保存文件信息的方法和数据结构,也就是文件在硬盘或分区上的组织方式. 作为一种类 UNIX操作系统,大部分 Linux文件系统具有类似的通用结构,其关键概念有超级块(superblock).索引节点(inode).数据块(data block).目录块( directory block). 超级块中包含了关于该硬盘或分区上的文件系

Red Flag Asianux Server 3系统管理:交换空间

交换空间是系统从硬盘中划分的一部分空间,当物理内存( RAM)被充满时,内存中不活跃的页就会被移到交换空间.交换空间的大小一般设为物理 RAM的 1~2倍,但不能超过 http://www.aliyun.com/zixun/aggregation/9392.html">2048MB. 交换空间可以是一个或多个专用的交换分区(推荐的方式),也可以是一个或多个交换文件,或者是两者的组合. 安装 Red Flag Asianux Server 3系统时已经创建了一个 swap分区,即用来支持虚拟

Red Flag Asianux Server 3系统管理:命令行操作(一)

熟悉在命令行界面下工作对使用和管理 Linux操作系统意义重大,本章将介绍在 Red Flag Asianux Server 3系统中进行 shell操作的知识. 1.1http://www.aliyun.com/zixun/aggregation/22929.html">基础知识 以下关于 Linux shell及文件和目录的知识是学习本章的基础. 1.1.1文件命名 Linux下文件名的最大长度可以是 256个字符,通常由字母.数字. "."(点号)."_

Red Flag Asianux Server 3系统管理:系统安全

随着现代http://www.aliyun.com/zixun/aggregation/26684.html">通信技术的迅速发展,Internet使用范围不断扩大.用户人数也在不断增加,而 Internet上任何一台计算机都可能成为网络黑客试图攻击的对象.对于企业和关键应用领域的服务器系统来说,安全问题就显得更为重要.本章主要介绍 Red Flag Asianux Server 3的系统安全管理策略. 6.1系统安全概要 网络服务器作为 Internet/Intranet上的关键设备,往

Red Flag Asianux Server 3系统管理:流量控制

Red Flag Asianux Server 3系统中有一个成熟的带宽供给系统,称为 Traffic Control(流量控制),简称为 TC.流量控制支持以多种方式分类.排序.共享和限制出入流量. 7.5.1简介 在 Linux操作系统中,流量控制器( TC)主要是在输出端口处建立一个队列进行流量控制,控制的方式是基于路由,亦即基于目的 IP地址或目的子网的网络号的流量控制. TC的基本功能模块为队列.类和过滤器.Linux内核中支持的队列有:Class Based Queue,Token

Red Flag Asianux Server 3系统管理:Xinetd

安全性是网络服务器可靠运行的基础.随着http://www.aliyun.com/zixun/aggregation/26684.html">通信技术和 Internet的广泛应用,服务器被攻击的情况可能经常发生,来自网络上的安全威胁是 Linux服务器安全问题的主要来源. 本章介绍如何在 Red Flag Asianux Server 3构建的服务器平台上,利用系统提供的安全工具,达到有效保护系统安全.减少成功入侵数量.检测和追踪入侵日志.降低危害程度并快速从攻击中恢复的策略. 有关物理

Red Flag Asianux Server 3系统管理:高级文件系统指南

Red Flag Asianux Server 3支持多种最新的日志文件系统,包括 XFS.REISERFS.EXT3等.本章将向您介绍这些日志文件系统的特性及简单的使用方法,以便您尽可能轻松.愉快地使用最新的文件系统技术. 在此之前,先介绍一些必要的基本知识,以帮助更好地理解. 3.1日志系统(Journaling) 日志是一项非常重要的技术,在 ReiserFS.XFS.ext3等文件系统中都会用到它,用以达到快速检查文件系统一致性的目的. 3.1.1 元数据(Meta-data) 文件系统

Red Flag Asianux Server 3系统管理:配置磁盘限额

为了防止某个用户或用户组占用过多的磁盘http://www.aliyun.com/zixun/aggregation/17325.html">存储空间,需要对用户或用户组的可用存储空间进行限制.磁盘限额的意义是强制使用者在大部分时间内保持他们对系统磁盘的占用在限额之下,取消其无限制地使用磁盘空间的能力. 在 Linux 系统中,限额是对文件系统设定的,设定之前需要启动文件系统的配额设置支持.磁盘限额服务目前可以支持ext2 和ext3 两种文件格式. Red Flag Asianux Se