当前位置:论文写作 > 毕业论文范文 > 文章内容

加固LinuxSSH保证服务器安全

主题:wsdl生成服务端代码 下载地址:论文doc下载 原创作者:原创作者未知 评分:9.0分 更新时间: 2024-02-24

简介:关于对论文范文生成论文范文与课题研究的大学硕士、相关本科毕业论文范文生成论文开题报告范文和相关文献综述及职称论文参考文献资料下载有帮助。

服务生成论文范文

wsdl生成服务端代码论文

目录

  1. 1.修改ssh端口
  2. 2.关闭远程root
  3. 3.创建普通用户
  4. wsdl生成服务端代码:TFS2010配置生成服务

SSH服务是目前类unix系统上使用最为广泛的远程安全登录服务之一.默认湍口为tcp 22端口.由于远程管理的需要,很多防火墙都对外开放了22端口,这就使得SSH服务很容易成为论文范文的攻击目标,可以通过查看类unix系统的安全日志,能发现大量针对tcp 22端口的非法连接.为避免系统的SSH服务被论文范文攻击,我们需要对SSH服务进行一些加固操作,以保证服务器的安全.

下面以较普遍的centos6.2为例:

需要安装的操作系统是centos6.2 minimal版本,即最小安装版本,本着对服务器需要什么安装什么的要求,这个版本是最为简便的.在安装完成操作系统后.需要做以下几点操作.

1.修改ssh端口

Linux修改ssh端口22

vi /etc/ssh/ssLconfig

vi/etc/ssh/ssld_config

然后修改为port 8888

以root身份service sshd restart.ssh_config和sshd_config必须同时修改成8888.方可生效

2.关闭远程root

#vi /etc/ssh/sshd__config

把PermitRootLogin yes

改为PermitRootLogin no

重启sshd服务

#servicesshd restart

3.创建普通用户

#useradduser199

# passwduser199

4让用户user1 99可以通过sudo执行所有root可执行的命令

首先# yun install sudo

以root身份用visudo打开配置文件,可以看到以下几行:

# Runas alias specification

# User privilege specificationroot ALL等于(ALL)ALL

user199 ALL等于(ALL) ALL

为了更好的保证安全性,作以下设置:

修改vi /etc/ssh/sshd_config文件

(l)PermitEmptyPasswords no#不允许空论文范文用户logir

(仅仅是明文论文范文方式,非证书方式).

(2) RSAAuthentication yes#启用RSA认证.

(3) PubkeyAuthentication yes#启用公钥认证.

(4) PasswordAuthentication no#禁止论文范文认证.

补充:修改vi letc/ssh/ssh_config文件(全局配置文件)

RSAAuthentication yes

#允许RSA私钥方式认证.

PasswordAuthentication no#,禁止明文论文范文登陆.(这里才是关键)

生成配置公钥与私钥

mail:/$ ssh-keygen—t rsa

Generating public/private rsa key pair.

Enter file in which to s论文范文e the key (/root/.ssh/id_rsa): /home/user/,ssh/id_rsa

(生成私钥与公钥存放位置,使用哪个账户操作就放在哪个账户下面)

Enter passphrase (empty for no passphrase):输入论文范文

Enter same passphrase again:再次输入论文范文

Your identification has been s论文范文ed in /home/user/.ssh/id_rsa.(生成的私钥)

Your public key has been s论文范文ed in/home/user/.ssh/id_rsa.pub(生成的公钥)

The key fingerprint is:

76: 04: 4d:44. 25 .37 iOf: bl la5:b7:6e: 63: d4: 97: 22: 6b

将生成的公钥id—rsa.pub复制一份并重命名为authorized_keys放在服务器用户主文件夹的.ssh目录下.

wsdl生成服务端代码:TFS2010配置生成服务

将生成的私钥id_rsa拷贝到需要发起远程的客户端电脑上.

启动客户端连接软件(以Private Shell为例),点击Ad-vanced选项,选择User Keys.点击Import Key.在弹出的“打开”中找到刚刚复制到本地的id_rsa文件并打开.输入在制作这个私钥时设置的论文范文,输入完确定之后为该key命名,确定后设置此证书在本地发起连接时是否需要输入论文范文,如需要则设置,不需要就留空,最后点击Ok.本地证书就制作添加完成了.

重新启动ssh服务:letc/init d/ssh restart.

(作者单位为南昌理工学院英雄校区计算机系)

总结:本论文是一篇免费优秀的关于服务生成论文范文资料,可用于相关论文写作参考。

wsdl生成服务端代码引用文献:

[1] 自动生成学论文选题 自动生成毕业论文题目如何定
[2] 自动生成论文范文参考 自动生成毕业论文范文[精选]
[3] it服务管理学论文题目 it服务管理论文题目怎么定
《加固LinuxSSH保证服务器安全》word下载【免费】
wsdl生成服务端代码相关论文范文资料