??xml version="1.0" encoding="utf-8" standalone="yes"?>亚洲Av无码乱码在线znlu,亚洲精品视频免费看,亚洲熟妇丰满xxxxxhttp://www.tkk7.com/gf7/category/3751.html<a target="_blank"><img src="http://union.keepc.com/templates/default/images/1/950X90.gif" alt="KC|络电话Q中国最优秀的网l电? width="950" height="90" border="0"></a>zh-cnWed, 12 Dec 2012 04:31:08 GMTWed, 12 Dec 2012 04:31:08 GMT60Vm虚拟问本地硬盘文?/title><link>http://www.tkk7.com/gf7/archive/2012/12/12/392850.html</link><dc:creator>?/dc:creator><author>?/author><pubDate>Wed, 12 Dec 2012 02:43:00 GMT</pubDate><guid>http://www.tkk7.com/gf7/archive/2012/12/12/392850.html</guid><wfw:comment>http://www.tkk7.com/gf7/comments/392850.html</wfw:comment><comments>http://www.tkk7.com/gf7/archive/2012/12/12/392850.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.tkk7.com/gf7/comments/commentRss/392850.html</wfw:commentRss><trackback:ping>http://www.tkk7.com/gf7/services/trackbacks/392850.html</trackback:ping><description><![CDATA[虚拟Z的linux讉K本机Windows׃n文g讄Ҏ <br /><p style="text-indent: 2em;">1.安装VMtools for linux:<br />选择vmware <br />workstationE序菜单中VM <wbr> > install VMware tools...</p><p style="text-indent: 2em;"> 2. q入linux</p><p style="text-indent: 2em;">挂蝲vmtools 安装文g:</p><p style="text-indent: 2em;">mount /dev/cdrom <br />/mnt/cdromQvmtools的安装文件放在vmware虚拟的cdrom中,首先要mount上这个光驱才能找到安装文Ӟ<br />q入/mnt/cdrom 目录Q把安装文g解压?tmp :</p><p style="text-indent: 2em;">cd /mnt/cdrom<br />tar -zxvf <br />VMwareTools-5.0.0-12124.i386.tar.gz -C /tmpQ把安装文g解压?tmpQ?br />执行vwware的安装脚?<br />cd <br />/tmp/vmware-tools-distrib<br />./vmware-install.pl</p><p style="text-indent: 2em;"> 在这里,安装E序会询问安装文件存放位|和讄分L率等一pd问题Q在大多数情况下Q安装默认配|vmware <br />tools可以正常工作,因此Q这里对每一个问题按回R键选择默认配置?/p><p style="text-indent: 2em;"><a rel="nofollow" target="_blank"></a>安装完以后,vmware会添加一个vmhgfs的模块到内核中,可以使用lsmod查看.</p><p style="text-indent: 2em;"> <a rel="nofollow" target="_blank">3</a>.讄׃n文g夹:</p><p style="text-indent: 2em;">选择vmware <br />workstationE序菜单中VM>Settings>Options>Shared Folders <br />>Properties<br />点击对话框右下的“add”按钮Q点?#8220;下一?#8221;<br />在文本框“name”中输入共享目录的名字Q这里填写的目录名以后VM的linuxpȝ中将昄出同L目录名)Q比如:win_linux_share<br />下一个对话框是选择׃n的方?Enable <br />this share是指q个׃n长期有效Q目录可dQRead-only方式是指q个׃n长期有效Q目录只读;Disable after this <br />session方式是指下次ghost computer被关闭或挂v后,׃n会失效。一般情况下选择Enable this share然后点击“完成”<br />shared folder讄完毕<br />4.在VM的linux查看shared <br />folder目录的?br />cd /mnt/hgfs</p><p style="text-indent: 2em;">/mnt/hgfs/目录下就同步了windows中的win_linux_share文g?/p><p style="text-indent: 2em;"> [root@localhost network-scripts]# cd <br />/mnt/hgfs<br />[root@localhost hgfs]# ls<br />win_linux_share<br />[root@localhost <br />hgfs]# cd win_linux_share/<br />[root@localhost win_linux_share]# <br />ls<br />sunzhaoyao.txt</p><img src ="http://www.tkk7.com/gf7/aggbug/392850.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.tkk7.com/gf7/" target="_blank">?/a> 2012-12-12 10:43 <a href="http://www.tkk7.com/gf7/archive/2012/12/12/392850.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>NFS文g无法写入的权限问?/title><link>http://www.tkk7.com/gf7/archive/2012/12/12/392843.html</link><dc:creator>?/dc:creator><author>?/author><pubDate>Wed, 12 Dec 2012 02:06:00 GMT</pubDate><guid>http://www.tkk7.com/gf7/archive/2012/12/12/392843.html</guid><wfw:comment>http://www.tkk7.com/gf7/comments/392843.html</wfw:comment><comments>http://www.tkk7.com/gf7/archive/2012/12/12/392843.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.tkk7.com/gf7/comments/commentRss/392843.html</wfw:commentRss><trackback:ping>http://www.tkk7.com/gf7/services/trackbacks/392843.html</trackback:ping><description><![CDATA[<br /><div><font size="3">环境:</font></div><br /><div><font size="3">OS:Red Hat Linux As 5</font></div><br /><div><font size="3"></font> </div><br /><div><font size="3">1.服务器上创徏׃n目录<br /><font color="#0000f0">mkdir <br />doc_share</font></font></div><br /><div><br /><font size="3">2.~辑exports文g<br /></font><font size="3"><font color="#0000f0">vim /etc/exports<br /></font>写入<br /></font><font size="3"><font color="#0000f0">/doc_share <br />192.168.2.131/255.255.255.0(rw,sync)<br /></font>格式?<br />要共享的目录 <br />׃n的IP及掩码或者域?权限,同步更新)</font></div><br /><div><font size="3"></font> </div><br /><div><font size="3">3.启动服务<br /></font><font color="#0000f0" size="3">/etc/init.d/portmap restart<br />/etc/init.d/nfs restart<br />chkconfig nfs <br />on<br />chkconfig portmap on</font></div><br /><div><font size="3">然后关闭防火墙以及更改Selinux关于NIS的选项<br /><font color="#0000f0">/etc/init.d/iptables stop</font> (防护墙服务关?<br /></font><font size="3"><font color="#0000f0">chkconfig iptables off<br /></font><font color="#0000f0">system-config-selinux</font> (讄selinux)</font></div><br /><div><br /><font size="3">查看׃n的东?br /></font><font color="#0000f0" size="3">[root@rac1 <br />/]# exportfs -rv<br />exporting 192.168.2.131/255.255.255.0:/doc_share</font></div><br /><div><font size="3"></font> </div><br /><div><font size="3">试着在本机看能否加蝲<br /><font color="#0000f0">mount <br />192.168.2.131:/doc_share /mnt</font></font></div><br /><div><font color="#0000f0" size="3">[root@rac1 doc_share]# echo <br />aa>aa.txt<br />[root@rac1 doc_share]# ls<br />aa.txt<br />[root@rac1 /]# cd <br />/mnt<br />[root@rac1 mnt]# ls<br />aa.txt</font></div><br /><div><font size="3"></font> </div><br /><div><font size="3">4.客户?br />手工mount:<br /></font><font size="3"><font color="#0000f0">mount -o nolock 192.168.2.131:/doc_share <br />/mnt<br /></font>q个时候可以看到在节点1上内容了.<br /></font><font color="#0000f0" size="3">[root@rac2 <br />mnt]# cd /mnt<br />[root@rac2 mnt]# ls<br />aa.txt</font></div><br /><div><font size="3">自动mount:<br />~辑fstab文gQ实现开动挂?br />mount -t nfs IP:/目录 挂蝲到的目录 <br />(此ؓ临时挂蝲)<br />如:</font><font size="3"><font color="#0000f0">mount -t nfs <br />192.168.0.9:/doce /doc<br /></font>vim /etc/fstab d如下内容<br /></font><font color="#0000f0" size="3">192.168.2.131:/doc_share /mnt             nfs     <br />defaults        0 0<br /></font></div><br /><div><font size="3"></font> </div><br /><div><font size="3"></font> </div><br /><div><font size="3">相关的一些命?<br />showmout命o对于NFS的操作和查错有很大的帮助.<br />showmout <br /><br />-a:q个参数是一般在NFS SERVER上?是用来显C已lmount上本机nfs目录的cline机器.<br />-e:昄指定的NFS <br />SERVER上export出来的目?<br />例如Q?<br /><font color="#0000f0">showmount -e 192.168.0.30 <br /><br />Export list for localhost: <br />/tmp * <br />/home/linux *.linux.org <br /><br />/home/public (everyone) <br />/home/test 192.168.0.100 </font></font></div><br /><div><font size="3"> </font></div><br /><div><font size="3">exportfs命o:<br />如果我们在启动了NFS之后又修改了/etc/exports,是不是还要重新启动nfs呢?q个时候我们就可以用exportfs命o来改动立刻生效Q该命o格式如下:<br />exportfs <br />[-aruv] <br />-a Q全部mount或者unmount /etc/exports中的内容 <br />-r Q重新mount <br />/etc/exports中分享出来的目录 <br />-u Qumount 目录 <br />-v Q在 export <br />的时?详l的信息输出到屏q上.<br />具体例子:<br /><font color="#0000f0">[root @test root]# exportfs <br />-rv</font> <==全部重新 export 一ơ! <br /><font color="#0000f0">exporting <br />192.168.0.100:/home/test <br />exporting 192.168.0.*:/home/public <br />exporting <br />*.the9.com:/home/linux <br />exporting *:/home/public <br />exporting *:/tmp <br /><br />reexporting 192.168.0.100:/home/test to kernel</font> </font></div><br /><div><font size="3"><font color="#0000f0">exportfs -au</font> <br /><==全部都卸载了</font></div><div>-------------------------------------------------------------------------------<br />今天在机器上配置NFS文gpȝQ在/etc/exports中加入以下信息:<br />    /testfs 10.0.0.0/8(rw)<br />    重启NFS服务以后Q在客户机通过mount -o rw -t nfs 10.214.54.29:/testfs /rd1命o网l文件mount到本地。执行完成之后,目录是可以访问了Q但无法写入。感觉有点奇怪,明明在命令中指定可以写入了。于是到|上搜烦资料Q发现exports目录权限中,有这么一个参数no_root_squash。其作用是:d NFS L使用分n目录的用者,如果?root 的话Q那么对于这个分享的目录来说Q他具?nbsp;                     root 的权限!。默认情况用的是相反参?nbsp;                    root_squashQ在d NFS L使用分n之目录的使用者如果是 root Ӟ那么q个使用者的权限被压羃成ؓ匿名使用者,通常他的                      UID ?GID 都会变成 nobody 那个w䆾?br />    因ؓ我的客户端是使用rootd的,自然权限被压~ؓnobody了,难怪无法写入。将配置信息改ؓQ?br />    /testfs 10.0.0.0/8(rw,no_root_squash)<br />    据说有点不安全,但问题是解决了?<br />    另外Q在试NFS文gpȝӞ会经常mount和umount文gQ但有时会出现device is busy的错误提C。你肯定感到很奇怪,我明明没有用啊Q看看你当前所在的目录Q是不是在mount的文件目录中Q回退C层目录重新umountQ是不是OK了?<br /></div><img src ="http://www.tkk7.com/gf7/aggbug/392843.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.tkk7.com/gf7/" target="_blank">?/a> 2012-12-12 10:06 <a href="http://www.tkk7.com/gf7/archive/2012/12/12/392843.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>UdLinux操作pȝ中的TMP分区http://www.tkk7.com/gf7/archive/2008/04/17/193726.html?/dc:creator>?/author>Thu, 17 Apr 2008 05:27:00 GMThttp://www.tkk7.com/gf7/archive/2008/04/17/193726.htmlhttp://www.tkk7.com/gf7/comments/193726.htmlhttp://www.tkk7.com/gf7/archive/2008/04/17/193726.html#Feedback0http://www.tkk7.com/gf7/comments/commentRss/193726.htmlhttp://www.tkk7.com/gf7/services/trackbacks/193726.html     其实linux为我们的理提供更方便的ҎQ我们知道,在linuxpȝ中的各种状态都分别以相应的q行U来代表Q比如,xq程是run level 0 单用L理是run level 1Q?我们常用的图形用L面在某此pȝ中被定义为run level 5Q而重启是run level 6Q关于linux中的q行U,在今后的文章中,编会向你详l介l,今天Q小~主要向你介l如何在q行的linux中移动tmp分区Q?

    在正常的pȝ初始化的情况下,启动时会加蝲/etc/fstab文g来挂载文件系l,当我们正常进入系l后Q进行维护性的理Ӟ所有的文gpȝ是不允许被卸掉的Q那么有什么方法可以让我们卸掉文gpȝ呢,{案是q行U,在运行1中,pȝq入单用L理模式,只有root用户能够dpȝQ这个时候系l完全在内存中运行,我们可以对盘q行完全的操作,好,下面我们p入运行1

    # init 1 以root用户执行此命令后Q系l会关闭所有运行中的服务,q切换到单用h式,q时只有root用户能够dQ登录后Q比如,我们可以需要把/tmpUd?var/tmp下面Q我们可以用:

    # mv /tmp /var/tmp

    q样Q?tmp中的内容pUdC/var/tmp下面Q接下来我们删除/tmp目录Q?/p>

    #rm -rf /tmp

    接下来,创徏一个到/var/tmp的符号链接:

    ln -s /var/tmp /tmp

    q时Q?tmp实际变Z指向/var/tmp的一个符号链接,然后我们按ctrl+D命oq回到图形界面,d后,q?tmp目录已经被移C?/p>

    用相同的Ҏ也可以移?var分区到新的硬盘,只是/var分区不比/tmp分区Q系l运行的重要数据保存在这里,Ud前一定要好备份ƈ仔细查哦?/p>

]]>
CVS的远E认证通过SSHq程讉KCVShttp://www.tkk7.com/gf7/archive/2005/10/08/15017.html?/dc:creator>?/author>Sat, 08 Oct 2005 12:18:00 GMThttp://www.tkk7.com/gf7/archive/2005/10/08/15017.htmlhttp://www.tkk7.com/gf7/comments/15017.htmlhttp://www.tkk7.com/gf7/archive/2005/10/08/15017.html#Feedback1http://www.tkk7.com/gf7/comments/commentRss/15017.htmlhttp://www.tkk7.com/gf7/services/trackbacks/15017.html

常见的登陆格式如下:
cvs -d :pserver:cvs_user_name@cvs.server.address:/path/to/cvsroot login
例子Q?BR>cvs -d :pserver:cvs@samba.org:/cvsroot login

不是很安全,因此一般是作ؓ匿名只读CVS讉K的方式。从安全考虑Q通过pȝ本地帐号认证q过SSH传输是比较好的办法,通过在客h?/etc/profile里设|一下内容:
CVSROOT=:ext:$USER@cvs.server.address#port:/path/to/cvsroot CVS_RSH=ssh; export CVSROOT CVS_RSH
所有客h所有本地用户都可以映射到CVS服务器相应同名帐号了?/P>

比如:

CVS服务器是192.168.0.3Q上面CVSROOT路径?home/cvsrootQ另外一台开发客h?92.168.0.4Q如?tom?台机器上都有同名的帐P那么?92.168.0.4上设|了Q?BR>export CVSROOT=:ext:tom@192.168.0.3:/home/cvsroot
export CVS_RSH=ssh
tom可以直接在192.168.0.4上对192.168.0.3的cvsrootq行讉K了(如果有权限的话)
cvs checkout project_name
cd project_name
cvs update
...
cvs commit

如果CVS所在服务器的SSH端口不在~省?2Q或者和客户端与CVS服务器端SSH~省端口不一_有时候设|了Q?BR>:ext:$USER@test.server.address#port:/path/to/cvsroot

仍然不行Q比如有以下错误信息Q?BR>ssh: test.server.address#port: Name or service not known
cvs [checkout aborted]: end of file from server (consult above messages if any)

解决的方法是做一个脚本指定端口{向(不能使用aliasQ会出找不到文g错误Q:
创徏一?usr/bin/ssh_cvs文gQ假设远E服务器的SSH端口是非~省端口Q?4567
#!/bin/sh
/usr/bin/ssh -p 34567 "$@"
然后Qchmod +x /usr/bin/ssh_cvs
qCVS_RSH=ssh_cvs; export CVS_RSH

注意Qport是指相应服务器SSH的端口,不是指cvs专用的pserver的端?BR>



]]>
OpenSSHQ让q程理更安?/title><link>http://www.tkk7.com/gf7/archive/2005/10/08/14997.html</link><dc:creator>?/dc:creator><author>?/author><pubDate>Sat, 08 Oct 2005 08:52:00 GMT</pubDate><guid>http://www.tkk7.com/gf7/archive/2005/10/08/14997.html</guid><wfw:comment>http://www.tkk7.com/gf7/comments/14997.html</wfw:comment><comments>http://www.tkk7.com/gf7/archive/2005/10/08/14997.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.tkk7.com/gf7/comments/commentRss/14997.html</wfw:commentRss><trackback:ping>http://www.tkk7.com/gf7/services/trackbacks/14997.html</trackback:ping><description><![CDATA[<FONT face=Verdana size=2>安全和稳定是Linux操作pȝ的两大特炏V由于Linux采取了许多安全技术措施,包括?写权限控制、带保护的子pȝ、审计跟t、核心授权等Qؓ|络多用L境中的用h供了必要的安全保障,因此来多的用户开始学习和使用Linux。但是Linux的安全要建立在有效的防范基础上,如果是一个不加Q何防范和限制的LinuxpȝQ同样也有较多漏z。以传统的网l服务程序ؓ例,FTP、R Shell和Telnet{服务在本质上都存在不安全因素,因ؓ它们在网l上用“明文”传送口令和数据Q别有用心的h很容易截莯些口令和数据。同时这些服务程序的安全验证方式也有qQ很Ҏ受到“中间h”(man-in-the-middleQ的d。所谓“中间h”的d方式Q即“中间h”冒充真正的服务器接收用户传l服务器的数据,然后再冒充该用户把数据传l真正的服务器。服务器和用户之间的数据传送被“中间h”做了手脚之后,会出现很严重的问题。所以,可能地使用安全的工h理pȝ昑־愈发重要?BR><BR>  传统q程理工具的特?BR><BR>  q程d的作用就是让用户以模拟终端的方式Q登录到Internet的某CZ。一旦连接成功,q些个h计算机就像远E计机的一个终端,可以像用终端计机一栯入命令,q运行远E计机中的E序?BR><BR>  在企业通常的用环境中Q服务器攑֜ISP托管中心或其服务器机房内Q只有少Ch才能q入q接触到L。因此管理员通常会在服务器上开启Telnet服务守护q程Q以便能够随时观察服务器上的变化Qƈd到服务器上进行维护;如果理员需要在服务器调试程序,q会开启FTP服务q程Q从本地Z传程序到服务器进行调试(如图1所C)。可见这U终端的服务对网l管理员来说非常重要?BR><BR>  ? 理员利用终端服务对ISPq行操控<BR><BR>  一般在q程理中经怋用远E管理Telnet的工hCRT?NetTerm、ShellNetQ以及Rlogin、Rcp、Rexec、RshQ所有以“R”开头的服务都徏立在不与外界q行M联系的基上。出于安全方面的考虑Q必ȝ止这些进E的启动Q。这些工L优点是用方ѝ配|简单;~点是不够安全。以TelnetZQ因为其以“明码”传输,所以不能称Z个很好的联机方式。什么是“明码”?单地_使用TelnetӞpȝ会出C个主机界面,如果没有讄pȝ的issue.net文g为空Q系l默认出现的界面׃泄露一些对用户不利的信息给别hQ如?所C?BR><BR><BR><BR>  ? TelnetdL界面<BR><BR>  用户需要输入̎号与密码Q当L接受资料后才能进行确认。此Ӟ用户资料׃l过 Telnet协议传输CZ。如果有人正在某个router节点监听包Q就可以轻而易丑֜截获资料包Qƈ可以通过解读H取账号和密码。徏议非必要时不要激zTelnetQ如果一定要Ȁz,必须定限制的联_q用iptables讑֮联机的限制区域。此外,q要随时注意d案里关于登录的事项Q不要让root用户以Telnet方式dLinuxL?BR><BR>  SSH及OpenSSH?BR><BR>  SSHQSecure ShellQ是以远E联机服务方式操作服务器时的较ؓ安全的解x案。它最初由芬兰的一家公司开发,但由于受版权和加密算法的限制Q很多h转而用免费的替代软gOpenSSH?BR><BR>  用户通过SSH可以把所有传输的数据q行加密Q“中间h”的d方式不可能实玎ͼ而且也能够防止DNS和IPƺ骗。它q有一个额外的好处是传输的数据是经q压~的Q可以加快传输的速度。SSH作用q泛Q既可以代替TelnetQ又可以为FTP、POPQ甚至ؓPPP提供一个安全的“通道”。SSH协议在预讄状态中Q提供两个服务器功能Q一个是cMTelnet的远E联Z用Shell服务器,即俗USSH功能Q另一个是cMFTP服务的SFTP-Server功能Q可提供更安全的FTP服务?BR><BR>  SSH的安全验证如何工作呢Q主要依靠联机加密技术。从客户端来看,有以下两U安全验证别:<BR><BR>  1Q基于口令的安全验证Qssh1Q?只要知道自己的̎号和口oQ就可以d到远E主机。所有传输的数据都将被加密,但是不能保证正在q接的服务器是惌q接的服务器。可能受到“中间h”的d?BR><BR>  2Q基于密匙的安全验证Qssh2Q?需要依靠密匙,即用户必Mؓ自己创徏一对密匙,q把公用密匙攑֜需要访问的服务器上。如果要q接到SSH服务器上Q客L软g׃向服务器发出hQ请求用密匙q行安全验证。服务器收到h之后Q先在该服务器的home目录下寻扑օ用密匙,然后把它和发送过来的公用密匙q行比较。如果两个密匙一_服务器就用公用密匙加密“质询”(challengeQ,q把它发送给客户端Y件。客L软g收到“质询”后Q就可以用私人密匙解密再把它发送给服务器。用这U方式,用户必须知道自己密匙的口令。与W一U别相比,q种U别不需要在|络上传送口令,不仅加密所有传送的数据Q而且L了“中间h”攻L式。整个登录的q程一般需?0U?BR><BR>  OpenSSH的安装和启动<BR><BR>  OpenSSH的安装非常简便,操作如下?BR><BR>  1.下蝲软g包。到http://www.openssh.com下蝲最新Y件包OpenSSH 3.6.1Q最好下载源E序软g包后自行~译Q。本文以openssh-3.5p1.tar.gzZq行介绍Q安装环境ؓRed Hat 7.1/kernel 2.4.8/gcc-2.96-98?BR><BR>  2. 解压及安装,代码如下Q?BR><BR># tar zxvf openssh-3.5p1.tar.gz <BR># cd openssh-3.5p1<BR># ./configure --prefix=/opt --sysconfdir=/etc/openssh<BR># make<BR># make install<BR># cd /etc/rc.d/init.d/<BR># vi sshd <BR>//加入/opt/sbin/sshd启动q程<BR># cd /etc/rc.d/rc3.d/<BR># ln -s ../init.d/sshd S59sshd<BR><BR><BR><BR>  重启计算Z后,用下列命令进行测试:<BR><BR># ssh -l  geminis  www.test.com<BR>The authenticity of host 'www.test.com (*.*.*.*)' can't be established.<BR>RSA key fingerprint is a7:35:3c:bd:47:b0:5d:30:68:f1:15:77:1a:b1:67:dd.<BR>Are you sure you want to continue connecting (yes/no)?<BR><BR><BR><BR>  因ؓ是第一ơ登录主机,OpenSSH显CZ能识别该L。键入“yes”,把主机的“识别标记”加到“~/.ssh/know_hosts”文件中。第二次讉Kq台L的时候就不会再显C条提CZ息。然后,OpenSSH提示输入q程L上的账号及口令。输入完后就建立了SSHq接Q可以像使用 Telnet一样用OpenSSH?BR><BR>  配置Z密钥认证的OpenSSH<BR><BR>  ~省情况下,SSH默认用口令验证方式。不需要对pȝq行M配置可以用̎号和口od到远E主机。下面介l如何配|ƈ使用Z密匙认证的OpenSSHQ假讄户名为geminisQ主机IP?92.168.0.1Q?BR><BR>  首先创徏一对密匙(包括公匙和密匙,q且用公匙加密的数据只能用密匙解密)Q把公匙攑ֈ需要远E服务器上。当dq程服务器时Q客L软g会向服务器发求,h用密匙进行认证,代码如下Q?BR><BR># ssh-keygen -d<BR>// 加上参数d是创Z个一Zssh2的密匙对 <BR>#Generating public/private DSA key pair. <BR>// 生成DSA加密模式的密匙对<BR># Enter file in which to save the key (/home/geminis/.ssh/id_dsa): <BR>//存放密匙文g的\径,直接回R为默认目?BR># Enter passphrase (empty for no passphrase): <BR>//必须输入一个>4个字W的标识W?BR># Enter same passphrase again: <BR>//重新认一?BR><BR><BR><BR>  如果创徏成功Q系l将q回以下信息Q?BR><BR>Your identification has been saved in /home/geminis/.ssh/id_dsa.<BR>Your public key has been saved in /home/geminis/.ssh/id_dsa.pub.<BR>The key fingerprint is:<BR>29:1b:46:00:08:38:d5:87:da:96:e7:c4:a3:6b:b1:3f geminis@www.test.com<BR><BR><BR><BR>  接下来,把id_dsa.pub发布到服务器上。通过FTP公匙文件?home/admin/.ssh/id_dsa.pub”,复制到远E服务器的?home/admin/.ssh”目录。如?ssh目录不存在,可以用mkdir命o先徏立。然后,“id_dsa.pub”重命名为“authorized_keys2”,代码如下Q?BR><BR>Q?mv id_dsa.pub authorized_keys2<BR>Q?chmod 644 authorized_keys2<BR><BR><BR><BR>  注意Q如果authorized_keys2文g的权限不正确Q会DSSHq接p|?BR><BR>  服务器收到请求之后,在该服务器的宿主目录下寻扑օ匙,然后查该公匙是否合法。如果合法就用公匙加密一随机敎ͼx谓的challengeQƈ发送给客户端Y件。客L软g收到后就用私匙解密再把它发送给服务器。因为用公匙加密的数据只能用密匙解密Q服务器l过比较可以知道该客户q接的合法性。连接代码如下:<BR><BR># ssh -l geminis www.test.com<BR><BR><BR><BR>  pȝq回以下信息Q?BR><BR># Enter passphrase for key '/home/geminis/.ssh/id_dsa': ******<BR>Last login: Wed Apr 16 12:31:49 2003 from www.geminis.com<BR><BR><BR><BR>  OpenSSH客户端用方?BR><BR>  1Q?Windowsq_<BR><BR>  客户端通常使用Windowsq_Q操作较为直观。下面对几种客户端工兯行介l?BR><BR>  ?PuTTY<BR><BR>  在客L使用SSH较好的工hPuTTYQ这是一个开源Y件。用户可以根据自q配置情况对该软gq行修改Q如?所C?BR><BR><BR><BR>  ? PuTTY配置界面<BR><BR>  如果是第一ơ用该软gQ系l会提示下蝲有关L的“识别标记”,选择“yes”,下次d׃会出现提C框?BR><BR>  ?Filezilla<BR><BR>  Filezilla是客L使用SFTP的一ƾ不错的开源YӞ对中文支持很好,配置界面如图4所C?BR><BR><BR><BR>? Filezilla配置界面<BR><BR>  2Q?Linuxl端<BR><BR>  在Linuxl端下用SSHQ优Ҏ操作更方便,无须其它软gQ缺Ҏ不太直观。用方法及命o介绍如下Q?BR><BR>  ?SSH的?BR><BR># ssh -l geminis www.test.com<BR>Enter passphrase for key '/home/geminis/.ssh/id_dsa': <BR>//输入以前讄的标识符<BR><BR><BR><BR>  ?SFTP的?BR><BR>  # sftp www.test.com<BR><BR><BR><BR>  SFTP相关命o的用方法如?所C?BR><BR>  3Q进阶提高要?BR><BR>  配置SSH客户端文件?etc/ssh/ssh_config”,如图5所C?BR><BR>  ? 配置?etc/ssh/ssh_config”文?BR><BR>  ? SFTP相关命o的用方?BR><BR>  选项讄说明如表2所C?BR><BR>  ? SSH配置选项说明<BR><BR>  配置SSH服务器端文g?etc/ssh/sshd_config”,取消口o验证。把“PasswordAuthentication Yes”改为“no”,可以止使用W一U口令验证?BR><BR>  配置?etc/ssh/sshd_config”文Ӟ~辑“sshd_config”文Ӟ加入或改变下面的参数Q?BR><BR># This is ssh server systemwide configuration file.  <BR>Port 22  <BR>ListenAddress 192.168.1.1  <BR>HostKey /etc/ssh/ssh_host_key  <BR>ServerKeyBits 1024  <BR>LoginGraceTime 600  <BR>KeyRegenerationInterval 3600  <BR>PermitRootLogin no  <BR>IgnoreRhosts yes  <BR>IgnoreUserKnownHosts yes  <BR>StrictModes yes  <BR>X11Forwarding no  <BR>PrintMotd yes  <BR>SyslogFacility AUTH  <BR>LogLevel INFO  <BR>RhostsAuthentication no  <BR>RhostsRSAAuthentication no  <BR>RSAAuthentication yes  <BR>PasswordAuthentication yes  <BR>PermitEmptyPasswords no  <BR>AllowUsers admin</FONT><BR><img src ="http://www.tkk7.com/gf7/aggbug/14997.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.tkk7.com/gf7/" target="_blank">?/a> 2005-10-08 16:52 <a href="http://www.tkk7.com/gf7/archive/2005/10/08/14997.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss> <footer> <div class="friendship-link"> <p>лǵվܻԴȤ</p> <a href="http://www.tkk7.com/" title="亚洲av成人片在线观看">亚洲av成人片在线观看</a> <div class="friend-links"> </div> </div> </footer> վ֩ģ壺 <a href="http://dxj588.com" target="_blank">ɫվ߿</a>| <a href="http://jinmenonline.com" target="_blank">ձ޸߹ۿ</a>| <a href="http://zhuguangbaoyu.com" target="_blank">椸Ƶ</a>| <a href="http://baicaijia666.com" target="_blank">ձƬѹۿһ</a>| <a href="http://16688shop.com" target="_blank">ëƬv߲һ </a>| <a href="http://51nianyefan.com" target="_blank">ÿ޻ɫ</a>| <a href="http://glgg99.com" target="_blank">ĻĻ</a>| <a href="http://dazhe777.com" target="_blank">jlzzjlzz߲</a>| <a href="http://trgod.com" target="_blank">AVҹӰԺʦӰԺ</a>| <a href="http://yeshenghuowang.com" target="_blank">ձҳַ߿Ѳ</a>| <a href="http://959901cc.com" target="_blank">޳a߿</a>| <a href="http://by22877.com" target="_blank">ƷƵ</a>| <a href="http://126cm.com" target="_blank">޾Ʒ΢ľƷ</a>| <a href="http://zjjtejia.com" target="_blank">ƷĻѹۿҹ</a>| <a href="http://snbbearing.com" target="_blank">AVþüįٸ</a>| <a href="http://zqsplc.com" target="_blank">69Ƶѹۿl</a>| <a href="http://dxj588.com" target="_blank">ŷպþþƷ</a>| <a href="http://www-70074.com" target="_blank">޳aƬӰԺ</a>| <a href="http://006dh.com" target="_blank">Ѹ69ʽƵ߹ۿ</a>| <a href="http://www-282555.com" target="_blank">޸ľƷ26U</a>| <a href="http://yiuuu.com" target="_blank">ѳ˸Ƶ</a>| <a href="http://chinahongfeng.com" target="_blank">޹Ʒlv</a>| <a href="http://spxingyiquan.com" target="_blank">AëƬA</a>| <a href="http://344zx.com" target="_blank">aëƬ</a>| <a href="http://199044.com" target="_blank">ۺϽ</a>| <a href="http://732r.com" target="_blank">޹ƷþþþþԻ</a>| <a href="http://mordernshasha.com" target="_blank">91Ƶѹۿ</a>| <a href="http://19933k.com" target="_blank">AVۺɫ͵</a>| <a href="http://b2bautoparts.com" target="_blank">Ʒþ㽶Ѳ</a>| <a href="http://gzjing365.com" target="_blank">97Ƶ</a>| <a href="http://166sb.com" target="_blank">պƷAV</a>| <a href="http://vastraje.com" target="_blank">ɫͼС˵ר</a>| <a href="http://ocn888.com" target="_blank">Ů18ëƬˮѲ</a>| <a href="http://941sese.com" target="_blank">һɫƬѹۿ</a>| <a href="http://nn227.com" target="_blank">˳վ</a>| <a href="http://732r.com" target="_blank">ҹƷþþþþ˳</a>| <a href="http://tsxyhq.com" target="_blank">91ѹۿ</a>| <a href="http://ygpx6.com" target="_blank">ѴƬ߹ۿcom</a>| <a href="http://pite2.com" target="_blank">޺ݺady޾Ʒ</a>| <a href="http://5aa6.com" target="_blank">Ļȫ8</a>| <a href="http://726zh.com" target="_blank">þ޾Ʒվ</a>| <script> (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })(); </script> </body>