Linuxシステムでは、OpenSSHは現在最も人気のあるリモートシステムログインおよびファイル転送アプリケーションであり、従来のTelenet、FTP、およびRシリーズのネットワークアプリケーションに代わるものです。その中でも、ssh(Secure Shell)がtelnet、rlogin、rsh、scp(Secure Copy)、sftp(Secure FTP)がftpに代わることができます。
OpenSSHはキーを使用してデータを暗号化し、データ転送のセキュリティを確保します。データが正式に送信される前に、2者はまずキーを交換し、相手方のデータを受信すると、キーと対応するプログラムを使用してデータを復号化します。この暗号化されたデータ転送は、違法ユーザーによるデータ情報の取得を防ぐのに役立ちます。
OpenSSHは公開鍵と秘密鍵をランダムに生成します。鍵は通常一度だけ生成され、必要に応じて再作成できます。
sshコマンドを使用してリモートシステムにログインすると、OpenSSHサーバーのsshdデーモンが公開鍵を送信し、OpenSSHクライアントソフトウェアのsshがユーザーに送信された公開鍵を受信するかどうかの確認を求めます。同時に、OpenSSHクライアントもサーバーに鍵を送り返し、OpenSSH接続の両側にある各システムが相手方の鍵を持ち、暗号化リンクを介して相手方から送信された暗号化データを復号化できるようにします。
OpenSSHサーバーの公開鍵と秘密鍵は/etc /sshディレクトリに格納されています。 OpenSSHクライアントでは、ユーザーが受信したすべての公開鍵とその鍵を提供するOpenSSHサーバーのIPアドレスは、ユーザーのホームディレクトリの〜/.ssh /known_hostsファイルに格納されます(.sshは隠しディレクトリです)。キーがIPアドレスと一致しない場合、OpenSSHは何かが間違っていると判断します。たとえば、オペレーティングシステムを再インストールしたり、OpenSSHをアップグレードしたりすると、システムで新しいキーが再度生成され、悪意のあるネットワーク攻撃によってもキーが変更されます。したがって、キーが変更されたときは、ネットワークアクセス中のデータセキュリティを確保するために、キーが変更された理由を常に理解する必要があります。
1 OpenSSHサーバーのインストール
Ubuntuでは、OpenSSHクライアントはこのシステムの基本システムソフトウェアとしてインストールされますが、OpenSSHサーバーは別にインストールする必要があります。 openssh-server serverパッケージをインストールしてapt-get、aptitude、synapticなどのソフトウェアツールを使用してください。
$ sudo apt-get install openssh-server
インストール後、次のコマンドを使用してOpenSSHサーバーのsshdデーモンが有効になっていることを確認できます。
$ pidof sshd
2 SSHを使用したリモートシステムへのログイン
OpenSSHでは、sshは重要なクライアントアプリケーションです。 sshを使用すると、暗号化通信を使用してリモートシステムにログインできます構文は次のとおりです。
ssh [オプション] [-lログイン名] [ユーザー@]ホスト名[コマンド]
&lquo; -llogin_name'オプションは、どのユーザーがリモートシステムにログインしているかを示すためのユーザー名を指定するために使用されます。ユーザ名を指定しない場合は、現在のユーザとしてリモートシステムにログインしてください。たとえば、次のコマンド形式は、デフォルトの22ポートを使用してwebgodユーザーとしてリモートシステムにログインすることを意味します(注、ここにあります)Ubuntu 12.04へようこそLTS(GNU /Linux) /etc /motdファイルの/' ' -l'オプションに加えて、別のユーザーとしてリモートシステムにログインするために、' user @ hostname'を使用してリモートシステムにログインすることもできます。
最近、フィードバックデスクトップに[マイドキュメント]アイコンが見つからない場合が多いのは、システム設定に隠れていることが主な理由です。以下に、Xiaobianはアイコン My Documentsの消
多くのユーザーは、コンピュータが頻繁にクラッシュすると不満を言っていますが、コンピュータが頻繁にクラッシュする原因はわからないため、人々が悩むのは普通、青い画面、またはマウスとキーボードがフリーズしま
コンピュータの起動中に問題が発生することが避けられない場合があります。実際、これはntldrの損失によって引き起こされます。だから、ntldrの問題を解決する方法は、コンピュータの電源が入っているとき
自分のコンピュータファイルを削除できない場合はどうすればよいですか。多くのユーザーがこのような状況に遭遇したと思いますが、最近では、ユーザーがコンピューターを使用しても削除できないファイルがいくつか発
Windows 8システムが「IMEは無効になっています」というプロンプトを表示
Win10システムに自動的にドライバを更新させないためのヒント
Win8 Metroがインストールされているソフトウェアのサイズを確認する方法
Windows 7は、ハイトリックを解決するためにシステムの障害を入力することはできません
システムヒント:多くの場合、このようなキー、Ctrl + C + V故障が生じ、
ページ1:ブラウザIE8の回復IE7
初期の騎士はどうやって刀を手に入れましたか?前の期間に騎士は刀を通り過ぎてレイダース
Win7 Wireless Wifiが接続できない場合はどうなりますか? Win7のシステム無線LANは3種類の失敗の理由と解決策を接続することはできません