Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > IP Tables2个和SSH
【标  题】:IP Tables2个和SSH
【关键字】:IP,Tables2,SSH
【来  源】:http://www.cublog.cn/u/13559/showart.php?id=102548

IP Tables2个和SSH

Your Ad Here
iptables -A INPUT -p tcp --syn -j DROP
能和网上的任何人建立连接。但是任何试图与系统建立连接的包将会被忽视。
iptables -A INPUT -p tcp --syn --destination-port 22 -j ACCEPT
开放信任主机服务的SSH,如果允许受信任的主机从远方登陆到本地计算机上,上面的命令就会允许SSH服务通过,在防火墙后“打开一个洞”。
记:具体规则总是走在通用规则之前。
---------------------------
SSH与Telnet相似,由客户端和服务器组成。SSH组件包括一个名为SSH的客户端服务程序和一个名为sshd的服务器端程序,同时也提供一个实现SSH功能的slogin的程序。
SSH协议和OpenSSH工具都有两种版本。SSH1使用一个公钥密码机制来完成对每个连接的确认,但并不对连接后的数据交换进行可靠的密码保护。SSH2是向前兼容的,支持SSH1,使用自动化的认证流程而且提供比SSH1更强的身份认证功能。
SSH中最不安全的是配置r-工具文件,像/etc/hosts.equiv和~/.rhosts。第二种选择是依赖用户密码。这就必须有sshd,在/etc/SSH/sshd_config中配置。SSH使用默认端口22,端口表在文件/etc/_service定义。
检查/etc/inetd.conf中sshd是否被启动,使用命令:
/etc/rc.d/init.d/sshd status
如果客户机和服务器间没有运行任何防火墙,则可以在客户机上使用命令:
SSH -l username server
连接服务器。
-l选项是客房机提供给想要连接的服务器帐号。这时服务器会发出警告,如果不考虑安全问题可以输入yes继续,再输入用户名和密码就可以登陆远程系统了。
SSH服务器将公钥密码放在/etc/SSH中,例如,SSH_host_rsa_key.pub包含一个RSA公钥。Red Hat 9.0里支持RSA和DSA两类公钥密码技术。为自己的帐户建立钥匙对,必须使用SSH-keygen程序且使用-t选来决定密码类型(RSA或DSA),默认密码长度1024,可以通过-b改变长度。如下:
ssh-keygen -t rsa -b 2048
未完
 
 
 
组策略应用全攻略:【上一篇】
ddos技术点评:【下一篇】
【相关文章】
  • Multiple actions in Sieve script.
  • Apache流量控制与单IP最大连接
  • SSH--只允许个别用户登陆SSH
  • 使用SSH建立基于Linux/Unix的VPN网络
  • openssh中使用公钥验证
  • LINUX下用squid+iptable做透明代理
  • TCP/IP详解学习笔记(3)-IP协议,ARP协议,RARP协议
  • TCP/IP详解学习笔记(4)-ICMP协议,ping和Traceroute
  • 架构根据电信、网通用户自动解析不同IP的DNS服务器
  • 工程院邬贺铨:中国2008年将实现IPv6商用
  • 【随机文章】
  • Just SQL Part VII – Hierarchical Queries
  • VPN的分类
  • 绿色SQL Server原理(6)创建数据库
  • pure-ftpd+mysql实现限制ip登陆功能
  • SOA概览[dev2dev]
  • “状态模式”深入浅出
  • 拆分固定格式的字符串
  • C#中Dispose和Close的区别!
  • VLAN的网络管理(网管必看)
  • 关于ruby的电子书下载(持续更新2005-11-23)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.