发布于2026-06-04 阅读(0)
扫一扫,手机访问
SSH(Secure Shell)最初是由芬兰的一家公司开发的,但受限于版权和加密算法,很多人转而选择了免费的替代品——OpenSSH。SSH本身由客户端和服务端两部分组成,有两个不兼容的版本:1.x 和 2.x。这里要特别留意:如果你用SSH 2.x的客户端,是没法连接到SSH 1.x的服务端上的。而OpenSSH 2.x则同时兼容1.x和2.x,算是个贴心设计。
Solaris 10 默认搭载的 SSH 服务端正是 OpenSSH(opensshd),当然也有商业版的 sshd 可选,但就目前来看,openssh 已经在安装系统时一并装好,并且随着系统自动启动。你可以用 svcs 命令来确认 ssh 是否正常运行(见图2)。确认没问题之后,就可以把不安全的 telnet 服务关掉了。

图2 关闭不安全的telnet服务
接下来,咱们需要深入理解 OpenSSH 的核心配置文件:/etc/ssh/sshd_config。这个文件控制着守护进程的运行方式,每一行都是“关键词-值”的配对,关键词不区分大小写。下面列出的是最重要的参数,编辑文件(vi /etc/ssh/sshd_config)时,可以按需加入或修改(#后面是说明):
另一个重要的配置文件是 /etc/ssh/ssh_config,它是 OpenSSH 系统范围的客户端配置。下面逐项说明常用选项:
* 表示所有计算机。通过调整 sshd_config 和 ssh_config 这两个文件,你可以显著提升 SSH 的安全性。每个选项都值得根据实际环境仔细权衡。
上一页12 3 下一页 阅读全文
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9