Protocol 2 #使用版本2協(xié)議# Port 22 # “Port”設(shè)置sshd****的端口號(hào)。# ListenAddress :: #“ListenAddress”設(shè)置sshd服務(wù)器綁定的IP地址。# AllowTcpForwarding no #是否許可端口轉(zhuǎn)發(fā)# GatewayPorts no #是否許可使用網(wǎng)關(guān)端口# X11Forwarding yes X11DisplayOffset 10 X11UseLocalhost yes #“X11Forwarding”設(shè)置是否允許X11轉(zhuǎn)發(fā)。# PrintMotd no #“PrintMotd”設(shè)置sshd是否在用戶登錄的時(shí)候顯示“/etc/motd”中的信息。# KeepAlive yes SyslogFacility auth LogLevel info #“LogLevel”設(shè)置記錄sshd日志消息的層次。INFO是一個(gè)好的選擇。查看sshd的man幫助頁,已獲取更多的信息。# HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key #“HostKey”設(shè)置包含計(jì)算機(jī)私人密匙的文件。# ServerKeyBits 768 #“ServerKeyBits”定義服務(wù)器密匙的位數(shù)。# KeyRegenerationInterval 3600 #“KeyRegenerationInterval”設(shè)置在多少秒之后自動(dòng)重新生成服務(wù)器的密匙(如果使用密匙)。重新生成密匙是為了防止用盜用的密匙解密被截獲的信息。# StrictModes yes # StrictModes”設(shè)置ssh在接收登錄請(qǐng)求之前是否檢查用戶家目錄和rhosts文件的權(quán)限和所有權(quán)。這通常是必要的,因?yàn)樾率纸?jīng)常會(huì)把自己的目錄和文件設(shè)成任何人都有寫權(quán)限# LoginGraceTime 600 MaxAuthTries 6 MaxAuthTriesLog 3 PermitEmptyPasswords no #是否許可空密碼登錄# PasswordAuthentication yes #“PasswordAuthentication”設(shè)置是否允許口令驗(yàn)證。# PAMAuthenticationViaKBDInt yes PermitRootLogin no #是否許可root用戶登錄# # sftp subsystem Subsystem sftp /usr/lib/ssh/sftp-server IgnoreRhosts yes RhostsAuthentication no RhostsRSAAuthentication no #“RhostsAuthentication”設(shè)置只用rhosts或“/etc/hosts.equiv”進(jìn)行安全驗(yàn)證是否已經(jīng)足夠。# RSAAuthentication yes #“RSAAuthentication”設(shè)置是否允許只有RSA安全驗(yàn)證。# |
另外一個(gè)配置文件是“/etc/ssh/ssh_config”文件是OpenSSH系統(tǒng)范圍的配置文件,允許你通過設(shè)置不同的選項(xiàng)來改變客戶端程序的運(yùn)行方式下面逐行說明上面的選項(xiàng)設(shè)置:
Host *?。哼x項(xiàng)“Host”只對(duì)能夠匹配后面字串的計(jì)算機(jī)有效。“*”表示所有的計(jì)算機(jī)?!?br />
ForwardAgent no :“ForwardAgent”設(shè)置連接是否經(jīng)過驗(yàn)證代理(如果存在)轉(zhuǎn)發(fā)給遠(yuǎn)程計(jì)算機(jī)。 |
你可以修改這兩個(gè)配置文件以獲得更好的安全性。
標(biāo)簽:邵陽 十堰 企業(yè)管理 甘孜 漳州 人事邀約 泰安 撫順
巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Solaris 10 Openssh安裝和配置》,本文關(guān)鍵詞 Solaris,Openssh,安裝,和,配置,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。