免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: q1208c
打印 上一主题 下一主题

[网络管理] 使ssh不用输入密码 [复制链接]

zzpy20 该用户已被删除
31 [报告]
发表于 2005-12-02 21:50 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
32 [报告]
发表于 2005-12-03 00:20 |只看该作者
securecrt制作的公用密钥可以加上本地密码,再关掉服务器的password验证,那样安全性多了

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
33 [报告]
发表于 2005-12-03 20:34 |只看该作者
原帖由 ashchen 于 2005-12-3 00:20 发表
securecrt制作的公用密钥可以加上本地密码,再关掉服务器的password验证,那样安全性多了


那样也一样不安全.

最安全的办法就是用串口连上去. 别的全关掉. :em11::em11::em11:
要是远程的, 就是 Modem , 然后拨号进去.

论坛徽章:
0
34 [报告]
发表于 2005-12-04 11:15 |只看该作者
Modem拨号就安全啦??不是一个道理嘛?别人知道号码的话...
没有绝对的安全,用公用密钥2048位加密,攻破的可能性很小,比较担心的是对22端口的dos攻击

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
35 [报告]
发表于 2005-12-04 15:53 |只看该作者
原帖由 ashchen 于 2005-12-4 11:15 发表
Modem拨号就安全啦??不是一个道理嘛?别人知道号码的话...
没有绝对的安全,用公用密钥2048位加密,攻破的可能性很小,比较担心的是对22端口的dos攻击


谁让你没事接着电话线的. 不用的时候就拔下来. 需要的时候再插上呀. 我以前在的公司的路由器就是这样管理的. 如果有了问题了,远程又没有管理员, 就找当地的人把电话线接上去, 然后就可以远程管理了. 弄好了之后,再把电话线拔下来.

论坛徽章:
0
36 [报告]
发表于 2005-12-04 23:26 |只看该作者
建议大家看看这个,SecPanel 里早就把这些功能实现了,我用了好几年了。
http://www.pingx.net/secpanel/
SecPanel - SSH-GUI for XWindow

论坛徽章:
0
37 [报告]
发表于 2005-12-05 09:59 |只看该作者
应该是authorized_keys2 , 2决定是是用ssh的版本号,楼主的有点小问题吧.
为了是ssh更安全些,应该启用key认证以后,关闭ssh的密码认证功能。

论坛徽章:
0
38 [报告]
发表于 2005-12-05 12:03 |只看该作者
多 楼主

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
39 [报告]
发表于 2005-12-05 17:13 |只看该作者
原帖由 wgmaster 于 2005-12-5 09:59 发表
应该是authorized_keys2 , 2决定是是用ssh的版本号,楼主的有点小问题吧.
为了是ssh更安全些,应该启用key认证以后,关闭ssh的密码认证功能。


因为不只一个管理员,也不只一台机器是管理用的.所以,我也只是个做法. 并不表示我做得很安全. 为了安全,根本就不该开什么22这样用的端口,而是应该用console 来管理. 远程用 modem. 就如我上面说的.

论坛徽章:
0
40 [报告]
发表于 2005-12-06 18:24 |只看该作者
up
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP