ÒdinatèLojisyèl

Kliyan SSH: anviwònman. Pi bon SSH-kliyan

SSH Kliyan - li se yon zouti nesesè lè w ap itilize SSH-koneksyon ki genyen ant de machin. Li se gen entansyon antre nan sistèm nan fonksyone nan òdinatè a aleka ak kouri li nan lòd la. se kliyan an enstale sou machin lokal itilizatè a la. Li fèt pou li dwe otantifye sou sèvè a, epi sèlman apre ke sèvis la kòmanse. ka Kliyan an kapab aplike pou itilize nan tèminal nan oswa ki gen yon koòdone konfigirasyon grafik.

Ki sa ki se SSH?

se SSH (Tache Shell) tradui literalman kòm "koki an sekirite." Itilize nan SSH - se yon pwotokòl rezo pa sa ki te fè jesyon an san danje nan ne la aleka nan sistèm nan fonksyone rezo-a. Li bay yon sekirite koneksyon, otantifikasyon, ak done transfè soti nan yon lame nan yon lòt nan chifreman trafik, pase atravè li.

Li pèmèt ou yo kreye Tinèl chiffres pou transmisyon an sekirite nan pwotokòl rezo lòt sou yon rezo anksyeu tankou entènèt la. li se souvan itilize pou pò voye yon òdinatè nan pò yo ak lòt.

te kòmanse SSH a mete Tattoo Ilonenom nan Fenlann nan 1995, ki te angaje l 'tankou yon rapò konfidansyèl. te vèsyon sa a yo rele SSH-1. Nan moman sa a, prèske pa janm itilize.

Nan lane 1996, yo te yon vèsyon amelyore nan SSH-2 devlope. Li se enkonpatib ak SSH-1 se yon plis sekirite e li gen yon lis pwolonje nan algoritm chifreman. Koulye a, anba vèsyon an SSH ki te vle di SSH-2. Depi 2006, se pwotokòl la rekonèt ietf estanda entènèt Association.

Gen de aplikasyon prensipal la SSH. Youn nan yo propriétaires, ki se devlope pa SSH Kominikasyon Sekirite Sosyal. Dezyèm - opanch, mete kanpe anba lidèchip nan Theo de Raadt kòm yon altènatif lib yo louvri an premye. Li se pi komen an ak se enkli ak pi sistèm UNIX-renmen.

Ki sa ki se kliyan SSH ak sèvè a SSH

se SSH Koneksyon pwotokòl aplike pa vle di nan de eleman prensipal: yon kliyan ak yon sèvè.

Nan pawòl senp, yon itilizatè avèk yon kliyan ki se enstale sou yon òdinatè lokal ki gen aksè nan machin nan aleka (sèvè). Li ta dwe remake ke moun ki ka kliyan an kapab aplike grafik koòdone itilizatè (tankou aplikasyon destktopnoe) ak pou operasyon nan yon tèminal (konsole).

sèvè SSH koute kliyan yo ak koneksyon rezo lè w ap pouse pou yon koneksyon fè etap ki nesesè pou otorizasyon an. Lè yo fin fè machinn pase siksè mete pou fè sèvis pou kliyan aleka.

se Tache aksè òganize via yon pwosedi otantifikasyon lè l sèvi avèk asimetri chifreman ak kle piblik lè w ou fèk konekte. Pandan ki vin apre chifreman itilize simetrik.

estanda SSH gen ladan twa pwotokòl:

  • Transpò Kouch Pwotokòl - asire sèvè otantifikasyon, sou vi prive ak entegrite. Li bay done konpresyon. Kouri sou tèt tchp / IP.
  • Otantifikasyon Pwotokòl - fè kliyan otantifikasyon nan sèvè a. Li aji sou kouch nan transpò pwotokòl.
  • Pwotokòl Koneksyon - se yon kanal chiffres multiplèkse kòm miltip chanèl lojik itilize pou divès kalite sèvis. Li kouri sou tèt nan kanal la Otantifikasyon.

se amelyore sekirite garanti pa otantifikasyon nan kliyan nan sèvè a accessible pa kliyan an sch ak sèvè a otantifikasyon nan kliyan an. Otantifikasyon pran plas sou tou de bò.

Kliyan an voye yon demann la pou premye fwa a te etabli yon koneksyon an sekirite nan kouch nan transpò. se demann nan dezyèm voye apre otantifikasyon SSH-kliyan an.

Aplikasyon an nan opanch

Opanch - se yon louvri aplikasyon sous openbs ekip. Se vèsyon an ki pi komen nan distribisyon gratis.

Opanch pake gen ladan yon seri zouti:

  • SSHD - sèvè pati.
  • SSH - kòt kliyan.
  • SCP - yon sèvis piblik pou sekirite kopye dosye-a.
  • SSH-keygen - jenere kle piblik (RSA, dza ak lòt) pou òdinatè ak itilizatè.
  • SSH-keyscan - rasanble kle piblik nan rezo a.
  • SSH-ajan - kenbe pèsonèl kle RSA pou otantifikasyon ki vin apre ak kle piblik la.
  • SSH-ajoute - ajoute nouvo kle prive ajan SSH-ajan.
  • Sftp-sèvè - sftp sèvè.
  • Sftp - sèvis piblik nan byen kopi dosye via ftp.

Opanch se enkli nan akouchman an nan bwat la pou pifò sistèm UNIX-renmen. Ki pi komen an yo konsidere kòm Linux, Louvri (Gratis, Filè) BSD, Solarin, HP-uks, Irix, MacOS X, ak lòt moun.

Entansif travay devlopman te pote soti nan aplikasyon an nan opanch pou Windows, ki se disponib pou download nan sou sit wèb. Li pèmèt ou fè kreye SSH-sèvè nan nan sistèm fanmi an Windows gen yon kliyan SSH konekte. Opanch pou Windows se enkli nan akouchman an Cygwin.

Ki pi popilè a nan mitan itilizatè yo distribisyon ki baze sou Kernel a Linux. Nan lavni a, tout egzanp yo nan lè l sèvi avèk SSH yo enplisit nan konfigirasyon opanch. Pou klè nan Linux ap tabli SSH-kliyan an pou Ubuntu, Windows ak Mac OS X.

Enstale ak konfigirasyon opanch-sèvè

Gen anpil opsyon konfigirasyon opanch -server. Nan konfigirasyon kliyan an ta dwe fè ki baze sou config a sèvè. Seksyon sa a bay yon egzanp nan sèvè a SSH enstale sou Ubuntu sèvè edisyon. Nan deskripsyon ki vin apre configured kliyan yo sèvi ak configuration la, te nan sèvè a.

1. Gen de fason yo enstale opanch -server:

1.1. Chwazi opanch -server pake enstalasyon imedyatman pandan dewoulman Ubuntu sèvè /

1.2. Download yo ak enstale soti nan depo a pa kouri kòmandman an:

2. Fè abitye avèk default sèvè a valè SSHD nan konfigirasyon dosye / eksetera / sch / sshd_config, sèvi ak kòmandman an:

3. Anvan ou chanje anviwònman yo default asire w ke ou kreye yon kopi backup nan dosye a ak pwoteje li nan ekri. Sa a se fè nan ka, si ou bezwen woule tounen nan valè yo default nan evènman an nan yon erè.

4. Nan anviwònman yo pa default pò tchp nan 22. Pou sekirite, li rekòmande ranplase valè ki pa estanda li yo, pou egzanp, 5754. Chanjman direktiv la Port ak kòmandman an:

5. Sove dosye a / Eksetera / sch / sshd_config ak rekòmanse SSHD:

se sèvè a enstale ak configuré. Koulye a, li koute sou pò 5754. Pa default, gen aksè a nenpòt ki itilizatè ka siyen nan nan sistèm nan ak privilèj yo. se Otantifikasyon fèt pa lè l sèvi avèk yon modpas oswa kle dza, RSA, ed25519 et al.

Kwa-platfòm opanch-kliyan tèminal. kliyan SSH pou Linux

Précédemment deklare ke aplikasyon an pi souvan itilize nan pwotokòl la SSH se opanch a, ki pa default vini ak pi distribisyon asanble Linux. Nan kèk ka, opanch kapab telechaje soti nan depo a pou sa a distribisyon.

Kòm yon pati nan opanch kliyan pakè yo-aplike kòm pwogram SSH, ki te kouri lòd la menm. Konfigirasyon kliyan an ak se kontwole via tèminal la, li pa gen yon koòdone grafik. Li konsidere kòm vèsyon an ki pi senp ak user-zanmitay.

Enstale ak konfigirasyon opanch-kliyan sou Ubuntu

Sou machin nan aleka te installé ak configuré opanch-sèvè. Objektif la se jwenn aksè nan li nan men yon òdinatè lokal ki ap kouri Ubuntu.

1. default Ubuntu distribisyon an pa te ajoute opanch-kliyan, kidonk, ou dwe enstale li lè l sèvi avèk:

2. Apre pwogram nan enstalasyon se envoke SSH lòd soti nan tèminal la san yo pa Rasin.

3. Si se otantifikasyon an itilizatè itilize ak yon modpas:

1) Koneksyon an se te fè ak:

  • Non kont sou machin nan aleka, - non itilizatè
  • lame - li se sèvè aleka IP-adrès (oswa domèn si gen domèn a te delege nan sèvè a);

2) apre k ap antre yo lòd, ki, ou dwe peze Antre nan nan - ou pral mande pou yon modpas; Yon modpas obligatwa sou kont nan machin aleka (ta dwe fè atansyon ke yo sekirite a nan modpas la pa parèt);

3) k ap antre nan modpas ki kòrèk la, aleka sèvè fenèt la tèminal ak yon salitasyon; Ou kapab kounye a fè kòmandman ki nesesè yo.

4. Nan evènman an se ke otorizasyon mande pou kle dza:

1) si sa nesesè jenere kle piblik ak prive posib nan SSH opanch-kliyan:

2) default kle piblik la se ki estoke nan /home/user/.ssh/id_dsa.pub nan dosye epi li fèmen nan /home/user/.ssh/id_dsa;

3) dwe kopye nan machin nan aleka epi ajoute li nan ekip la otorizasyon /home/user/.ssh/authorized_keys pwodwi kle piblik:

Koulye a, itilizatè a kapab legalized ak SSH-sèvè a san yo pa k ap antre nan yon modpas.

Enstale ak konfigirasyon opanch pou Cygwin Tèminal sou Windows

Enstale Cygwin Cygwin.exe lanse yon dosye ki se telechaje nan sit ofisyèl la.

Cygwin - se rasanble yon varyete de pakè diferan. Pou travay avèk tèminal la aleka bezwen sèlman opanch. Ou ka jwenn li pa chache nan Cygwin a.

Apre ou fin enstale pakè a ou bezwen kouri Cygwin Tèminal ak antre nan lòd sa a:

Lè sa a, peze Antre nan. Yo pral mande w antre nan modpas la. Apre w fin pase otantifikasyon parèt yon sèvè aleka bonjou nan itilizatè tèminal.

Sentaks la se egzakteman menm jan ak nan opanch-kliyan, aplike pou Linux.

SSH-kliyan kwa-platfòm entèfas PuTTY

Mastike - yon kliyan SSH grafik pou administrasyon aleka, ki gen ladan sipò pou SSH pwotokòl. Pwogram nan distribye ak sous louvri, epi konplètman gratis.

Originally te bay sèlman pou OS Windows, men li te kliyan an pita Port pou Linux, li se enkli nan depo a nan prèske tout distribisyon popilè Linux.

Aktivman devlope nan travay nan Mac OS X.

PuTTY fenèt konfigirasyon sanble menm bagay la sou tout sistèm opere. Diferans lan egziste sèlman nan metòd yo enstalasyon yo. Se poutèt sa, enstalasyon an pral premye pral montre ki jan sistèm yo twa opere, ak Lè sa a - paramèt yo nan anviwònman PuTTY.

Enstale PuTTY Linux Ubuntu

1. Enstale PuTTY ak kòmandman an:

2. Kòmanse yo lòd, ki mastike soti nan yon tèminal oswa yon klike sou sourit sou menu an:

3. Anviwònman yo kliyan fenèt, kote li nesesè yo enskri paramèt yo koneksyon.

Enstale PuTTY pou Windows

Enstale mande a putty.exe download dosye a, tanpri, delivre nan yon kote ki fasil, tankou sou Desktop la. Pwogram nan kòmanse ak de klik nan bouton an sourit kite.

PuTTY - SSH-kliyan pou Mac a. Enstale ak kouri entèfas-vèsyon an

Nan moman sa a nan ekri PuTTY pa te byen te Port nan travay sou Mac OS X. Pwoblèm leve nan konpilasyon an nan pati a ki responsab pou koòdone nan grafik.

Pou enstalasyon, ou dwe fè kèk travay preliminè.

1. Enstale Xcode.

pake ki gen sèvis piblik yo ak pwogram soti nan Apple nan konsepsyon ak bati aplikasyon pou Mac OS X.

Ak eksplwatasyon vèsyon an Mac a X 10.7 lyon ki soti nesesè yo mete «zouti yo lòd Liy pou Xcode» ak sit entènèt la Developer Apple.

Apre yo fin enstalasyon an oblije asepte yon akò a lisans:

2. Mete Xquartz.

Sa a aplikasyon sèvè X.Org X Window System (X11) pou Mac OS X. Mande pou Pou entèfas vèsyon an-nan mastike, ekri nan gk +. Enstale sou sit entènèt la ofisyèl yo. Apre enstale relogin ki nesesè yo.

3. Enstale ombryou.

se Enstalasyon ki fèt ak:

Next ou bezwen yo tcheke pou enstalasyon kòrèk la nan ekip la:

4. Mete mastik, fè:

Pwosesis la ka pran plis pase yon èdtan, kòm se yon plusieurs nan Dependencies sa yo afile / gk + / Pou repare / Cairo.

5. Kreye dosye a demaraj Putty.app.

Ou dwe kouri Automator.app. Kalite a dokiman yo chwazi "pwogram" nan aksyon sa yo ou bezwen chwazi "kouri koki-script" nan ti bwat la D 'yo mete chemen ki mennen nan ègzèkutabl dosye «/ itilizatè / lokal / bin la / mastike», sove kòm «putty.app», ki espesifye fòma a dosye " pwogram "nan anyè" pwogram lan. " Si ou vle, ka yon icon estanda dwe ranplase.

Mete kliyan an SSH PuTTY

Pwosesis la nan mete grafik kliyan SSH PuTTY sanble menm bagay la sou tout sistèm opere. Aparans la se yon ti kras diferan, tou depann de desen an nan anviwònman an k ap travay.

Pou konekte avèk yon machin aleka via SSH vle kouri PuTTY. Nan fennèt la ki kapab lakòz, ou dwe mete paramèt yo:

Kalite Koneksyon - kalite a nan koneksyon - etabli SSH.

Non Akèy (oswa IP-adress) - Non lame oswa IP-adrès - isit la presize sèvè aleka IP-adrès, non an domèn oswa adrès entènèt. Nan egzanp sa a, Mete IP-adrès 192.168.128.3

Port - koute pò - sèvè a, ki te bay kòm yon egzanp, mete kanpe pò 5754. li ak pwen.

Si ou vle, ou kapab sove anviwònman yo pou sesyon sa a.

Lè ou peze "Open" bouton an, yon fenèt tèminal ap parèt, kote bezwen antre nan non nan machin aleka ak modpas pou kont lan.

Si sa nesesè, kliyan otantifikasyon kle pè a mande sèvis piblik puttygen.exe ki kouri nan fenèt yo. PuTTY-Gen jenere yon pè nan kle piblik ak prive.

dwe Kle a piblik dwe ajoute nan sèvè a, li se pwodwi nan SSH estanda a. Ajoute kle kapab menm opanch atravè yon tèminal oswa atravè PuTTY la, li te gen te pase premye modpas la otantifikasyon login.

se kle nan prive pwodwi .ppk fòma e li te ajoute nan kliyan an. Sou bò gòch la nan pye bwa a jwenn SSH, elaji lis la, jwenn Lotorite a ak nan paramèt sa a nan «Prive dosye a kle pou Otantifikasyon» chwazi kle.

Apre manipilasyon sa yo, itilizatè a kapab legalized ak sèvè a san yo pa yon modpas.

Nan moman sa a, se mastike sch kliyan konsidere kòm yon entèfas inivèsèl. devlopè twazyèm-pati te kreye Gao-Feng SSH-kliyan pou android, kòm vèsyon an mobil nan mastike.

Pi bon SSH-kliyan

Se konsa, lwen pa gen okenn konsansis sou sa ki SSH-kliyan pi bon sèvi ak yo. administratè sistèm yo chwazi zouti ki baze sou pwòp bezwen yo.

Kòm yon règ, itilizatè * UNIX-sistèm yo gen tandans sèvi ak yon SSH estanda soti nan pake a opanch. Li te gen klè sentaks inivèsèl ak ki disponib ki sòti dirèkteman nan tèminal la. Pou operasyon ak zouti adisyonèl tankou sekirite kopi dosye (SCP) pa oblije enstale plis lojisyèl. Tout sa ou bezwen se enkli nan opanch.

fanatik entèfas ki anjeneral travay nan Windows sistèm opere, sèvi ak mastike. Yo kwè ke sa a se pi bon SSH-kliyan an pou Windows. Li te gen tout zouti ki nesesè pou tunèl, kopye dosye, ak sou sa, menm si li ta egzije téléchargement modil adisyonèl.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 ht.atomiyme.com. Theme powered by WordPress.