RHEL6 SSH连接测试
ssh相对于vnc来说算是比较安全的一个软件啦,这里来测试一下ssh的两种网络验证方式:密码验证和证书验证。考虑到服务器的安全性,一般用证书方式比较好,不用把服务器端的账户密码都告诉用户。
下面就开始吧,这个测试里我把宿主机作为服务器端,把虚拟机作为客户端。
一、服务器采用密码验证
1、修改服务器端配置文件(vim /etc/ssh/sshd_config)
a、将验证方式改为“密码验证”;PasswordAuthentication yes
b、重启 ssh服务;service sshd restart
2、客户端登录(ssh root@192.168.0.21)
然后退出来测试一下证书方式登录吧。
二、证书方式登录服务器
注意:保证服务器端是以密码验证方式,否则证书上传不了。
1、客户端先自己生成一份证书(ssh-keygen)然后要求选择证书保存路径,默认在家目录的.ssh文件夹里,按回车接受默认路径,接着输入证书密码,两次确认后,ok,证书生成。
2、上传生成的证书(ssh-copy-id -i ~/.ssh/id_rsa.pub student@192.168.0.21)
这里我将证书上传到服务器端的student账户里,下次登录student账户就不用输入密码了,也可以是其它账户。同样要求密码先验证身份,输入密码,ok,成功上传证书。
3、更改服务器验证方式为加密证书
同样是在/etc/ssh/sshd_config里改,将yes改为no即为证书验证了。然后重启服务,ok!配置成功。
4、虚拟机登录服务器验证
ssh student@192.168.0.21(我们把证书是上传到student下的,所以只有登录student才能成功)ok,成功登录
logout退出,试着登录root吧,发现“permission denied操作不被允许‘,原因是没有证书,不让通过了。
再试着登录student,还用输入密码吗?No ,直接连上了^_^,用logout | exit 试试退出再登,哈哈,没问题。索性关掉这个shell环境吧,再打开一个终端,连接,还是ok,直到你注销或重启之后才得再登录一次
三、有一个问题了,如果我在外办公,使用的这台点脑又没有给服务器上传过证书,怎么办?难道让服务器再改成密码验证让你上传证书?麻烦
检查一下服务器端的认证文件到底是什么样的,能不能伪造一份证书呢,来先看看吧
2、用第三台电脑测试,将客户端的id_rsa密钥拷贝到第三台电脑的/root/.ssh/下,注意,之前是root生成的证书只能上传至点三台电脑的root下,以伪造root用户。
3、用第三台电脑伪造和客户端一样的hostname: --> vim /etc/sysconfig/network ,将其改为和客户机一样的hostname,ok完成。(注意,改hostname只能重启生效)
4、用第三台电脑连服务器端,输入证书密码,ok,登录成功!
本文为我的实验笔记,openoffice还不会排版,难免粗糙 QQ345258361
最后的测试不好截图请自己测试,我已测试通过,如有错误之处请指正,谢谢!


gky2009514 于 2012-12-07 13:09:29发表:
新手完成任务,求下书籍~
天晴不说爱 于 2012-04-05 12:34:21发表:
给评分了,一个威望
天晴不说爱 于 2012-04-05 10:23:12发表:
收藏了
yuyueliuxing 于 2012-02-08 23:08:29发表:
收藏学习
t_st_linux 于 2011-12-31 02:22:04发表:
帮顶
Janroy 于 2011-11-24 22:53:52发表:
收藏哈哈!!学习嘻嘻嘻嘻
css8899.hi 于 2011-08-26 14:44:36发表:
顶
css8899.hi 于 2011-08-26 14:44:21发表:
顶
dhbsdy 于 2011-08-10 16:17:52发表:
收藏学习了 ,谢谢了
nishui333 于 2011-08-09 17:17:30发表:
刚开始 还在探索中 广收知识
80后哲学家 于 2011-08-07 07:22:36发表:
新人过来看看
jackman 于 2011-08-06 21:31:01发表:
学习一下,新手!
wq413732076 于 2011-08-03 20:57:09发表:
我要学Linux
Growth兆 于 2011-08-02 09:27:12发表:
感谢345258361的分享,本贴加入到论坛顶置的Linux应用索引贴中
bitey 于 2011-08-01 21:00:44发表:
非常不错,学习了