1

OpenSSH(Open Secure SHell)

· 18년 전 · 3018

OpenSSH(Open Secure SHell)

29.1 설치

29.1.1 설치 확인
[root @edu00 linux]#rpm -qa | grep openssh
openssh-*
openssh-askpass*
openssh-server*
openssh-clients*
openssh-askpass-gnome*

29.1.2 설정 파일 확인
[root @edu00 linux]#ls /etc/ssh
primes ssh_config ssh_host_dsa_key ssh_host_dsa_key.pub 
ssh_host_key ssh_host_key.pub ssh_host_rsa_key ssh_host_rsa_key.pub 
sshd_config

29.1.3 환경 설정 파일
환경설정 파일은 /etc/ssh 디렉토리
설정 파일은 ssh_config(클라이언트), sshd_config(서버)

29.1.4 서버 설정
[root @edu00 linux]#cd /etc/ssh
[root @edu00 ssh]#vi sshd_config
--------------------------------------------------------------------
# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin
# This is the sshd server system-wide configuration file.  See sshd(8)  for more
information.
Port 22    <- 다른 데몬의 포트와 중복되어서는 안된다.
Protocol 2,1    <- 우선순위는 2

 


ListenAddress 0.0.0.0   <- 허용 IP, 모든 IP
#ListenAddress ::
HostKey /etc/ssh/ssh_host_key  <- hostkey 파일의 절대경로, 암호
해독할 key값
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
ServerKeyBits 768
LoginGraceTime 600   <- lonin 시간을 설정
KeyRegenerationInterval 3600
PermitRootLogin yes   <- root login 허용
#
# Don't read ~/.rhosts and ~/.shosts files
IgnoreRhosts yes   <- 원격접속 불허(rcp, rlogin..)
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes
StrictModes yes
X11Forwarding yes   <- X-window용 프로그램 실행 가능
X11DisplayOffset 10
PrintMotd yes
KeepAlive yes

# Logging
SyslogFacility AUTHPRIV
LogLevel INFO
# obsoletes QuietMode and FascistLogging

RhostsAuthentication no
#
# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
RhostsRSAAuthentication no
#
RSAAuthentication yes

 


# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication yes
PermitEmptyPasswords no  <- Null password를 가진 계정은 접속 불허

# Comment to enable s/key passwords or PAM interactive authentication
# NB. Neither of these are compiled in by default. Please read the
# notes in the sshd(8) manpage before enabling this on a PAM system.
#ChallengeResponseAuthentication no
#SkeyAuthentication no
KbdInteractiveAuthentication yes

# To change Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no

# Kerberos TGT Passing does only work with the AFS kaserver
#KerberosTgtPassing yes

CheckMail yes  <- ssh로 접속했을 때 메일 유무 확인
#UseLogin no

MaxStartups 10:30:60
#Banner /etc/issue.net
#ReverseMappingCheck yes
Subsystem  sftp /usr/libexec/openssh/sftp-server

29.1.5 사용
#ssh 192.168.1.1 <- 옵션이 없으면 local 사용자 계정으로 접속, local에 root로
 접속되었다면 root로 접속
#ssh webmaster@192.168.1.1

 


29.2 Secure ftp (sftp)
29.2.1  site:www.ssh.com

29.2.2 설정 확인
[root @edu00 linux]#vi /etc/ssh/sshd_config
Subsystem sftp /usr/libexec/openssh/sftp-server
MaxStartups 10:30:60
[root @edu00 linux]#/etc/rc.d/init.d/sshd restart

29.2.3 sftp 클라이언트 설치
[root @edu00 linux]#rpm -Uvh sftp*.rpm

29.2.4 실행
[root @edu00 linux]#sftp 192.168.1.1
root@192.168.1.1's password:
sftp>

29.3 SCP (Secure CoPy)
패킷을 암호화해서 송수신

29.3.1  Client의 파일을 Server로 copy하는 경우  -- FTP의 Upload
[root @edu00 linux]#scp -p /home/linux/a.txt 192.168.1.1:/root
root@192.168.1.1's password:
a.txt 100% |********************************************************| 23 00:00
[root @edu00 linux]#scp -pr /home/linux 192.168.1.1:/root
: -r 옵션은  디렉토리를 포함하여 copy한다.

29.3.2  Client에서 Server에 있는 파일을 복사해오는 경우 -- FTP의 Download
[root @edu00 linux]#scp -pr 192.168.1.1:/home/linux/b* /home
root@192.168.1.1's password:
b.txt  100% |*******************************************************| 23 00:00
: 원격 서버(192.168.1.1)의 /home/linux 디렉토리 하위를 대상으로 b로 시작하는 모든

 


파일이나 디렉토리를 /home으로 복사

[root @edu00 linux]#scp -pr * 192.168.1.1:/home
: 현재 디렉토리의 파일 및 하위 디렉토리를 192.168.1.1 서버의 /home으로 모두 복사
 

[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

태그 필터 (최대 3개) 전체 개발자 소스 기타 mysql 팁자료실 javascript php linux flash 정규표현식 jquery node.js mobile 웹서버 os 프로그램 강좌 썸네일 이미지관련 도로명주소 그누보드5 기획자 견적서 계약서 기획서 마케팅 제안서 seo 통계 서식 통계자료 퍼블리셔 html css 반응형 웹접근성 퍼블리싱 표준화 반응형웹 홈페이지기초 부트스트랩 angularjs 포럼 스크린리더 센스리더 개발자톡 개발자팁 퍼블리셔톡 퍼블리셔팁 기획자톡 기획자팁 프로그램강좌 퍼블리싱강좌
+
제목 글쓴이 날짜 조회
18년 전 조회 2,138
18년 전 조회 2,584
18년 전 조회 2,475
18년 전 조회 3,837
18년 전 조회 3,900
18년 전 조회 2,635
18년 전 조회 2,715
18년 전 조회 3,033
18년 전 조회 2,867
18년 전 조회 2,078
18년 전 조회 2,241
18년 전 조회 4,894
18년 전 조회 4,250
18년 전 조회 2,865
18년 전 조회 2,431
18년 전 조회 2,931
18년 전 조회 2,394
18년 전 조회 3,572
18년 전 조회 2,231
18년 전 조회 2,026
18년 전 조회 1,885
18년 전 조회 1,705
18년 전 조회 3,296
18년 전 조회 4,623
18년 전 조회 4,904
18년 전 조회 2,188
18년 전 조회 3,639
18년 전 조회 3,360
18년 전 조회 4,647
18년 전 조회 3,298
18년 전 조회 4,280
18년 전 조회 3,973
18년 전 조회 3,666
18년 전 조회 3,074
18년 전 조회 2,971
18년 전 조회 3,548
18년 전 조회 2,200
18년 전 조회 2,142
18년 전 조회 5,551
18년 전 조회 2,730
18년 전 조회 2,474
18년 전 조회 2,774
18년 전 조회 2,124
18년 전 조회 3,110
18년 전 조회 1만
18년 전 조회 1,962
18년 전 조회 2,881
18년 전 조회 2,916
18년 전 조회 2,164
18년 전 조회 3,019
18년 전 조회 4,019
18년 전 조회 2,973
18년 전 조회 2,358
18년 전 조회 6,091
18년 전 조회 3,708
18년 전 조회 6,386
18년 전 조회 2,484
18년 전 조회 2,401
18년 전 조회 2,422
18년 전 조회 3,370
18년 전 조회 3,226
18년 전 조회 2,015
18년 전 조회 3,757
18년 전 조회 1,663
18년 전 조회 1,411
18년 전 조회 1,440
18년 전 조회 1,589
18년 전 조회 1,682
18년 전 조회 3,460
18년 전 조회 2,308
18년 전 조회 1,756
18년 전 조회 2,156
18년 전 조회 4,659
18년 전 조회 2,391
18년 전 조회 3,027
18년 전 조회 2,021
18년 전 조회 3,515
18년 전 조회 1,883
18년 전 조회 7,692
18년 전 조회 3,353
18년 전 조회 1,339
18년 전 조회 2,373
18년 전 조회 3,577
18년 전 조회 2,415
18년 전 조회 2,194
18년 전 조회 2,811
18년 전 조회 3,770
18년 전 조회 3,532
18년 전 조회 2,622
18년 전 조회 1,975
18년 전 조회 2,000
18년 전 조회 2,565
18년 전 조회 2,042
18년 전 조회 2,931
18년 전 조회 1,727
18년 전 조회 2,265
18년 전 조회 1,742
18년 전 조회 2,205
18년 전 조회 2,416
18년 전 조회 2,356