Опенсш. Монтаж



ОпенСШ.
</p><p>
 Монтаж

Пакет OpenSSH — это бесплатная реализация сетевого протокола, позволяющая создавать безопасные соединения, удаленно управлять операционной системой и туннелировать TCP-соединения (например, для передачи файлов).

OpenSSH содержит следующие клиенты: ssh — для замены rlogin и telnet, scp — для замены rcp и sftp — для замены ftp. Разработан проектом OpenBSD и распространяется под лицензией BSD. Перед установкой необходимо убедиться, что в вашей системе установлено следующее:

Компилятор C (например, gcc) Zlib — библиотека сжатия данных OpenSSL Далее вам нужно получить исходный код OpenSSH. Их можно скачать с официального сайта - OpenBSD Установка из исходников тривиальна: $.

/конфигурация $ сделать $ сделать установку Из дополнительных ключей в скрипте .

/configure отмечу некоторые:

  • --with-tcp-wrappers — служит для интеграции с системой безопасности так называемых TCP-оберток;
  • --with-ssl-dir — в этой опции вы можете указать расположение библиотек OpenSSL;
  • --with-pid-dir — указывает расположение PID-файла, в котором хранится идентификатор процесса демона sshd;
  • --with-xauth — указывает на расположение команды xauth, которая используется для X-аутентификации.

После завершения установки необходимо настроить систему.

Для этого вам необходимо создать ключи SSH, которые являются уникальными системными идентификаторами и позволяют клиентам безопасно подключаться к хосту, на котором установлен SSH-сервер.

Для генерации ключей вам необходимо сделать: $ сделать хост-ключ Вам необходимо создать три ключа — для каждого из трёх основных алгоритмов шифрования rsa1, rsa, dsa: $ ssh-keygen -t rsa1 -f /etc/ssh/ssh_host_key $ ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key -N '' $ ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key -N '' Для каждого ключа создаются два файла: открытый ключ (файл, заканчивающийся на .

pub) и скрытый ключ.

Открытые ключи можно сделать общедоступными, чтобы пользователи могли добавлять новые ключи.

На этом базовая установка и настройка завершены.

Следующим шагом будет запуск сервера OpenSSH. Различные дистрибутивы выполняют это действие по-разному.

Вы можете использовать следующий сценарий инициализации — инициализация-SSH .

Оригинал этой статьи в блог Теги: #*nix #OpenBSD #openSSH #Чулан

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.