Tài liệu tham khảo Using Open Ssh
Số trang: 19
Loại file: doc
Dung lượng: 58.00 KB
Lượt xem: 19
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Open SSH là một chương trình mã nguồn mở (Open Source)được sử dụng để Encrypt (mã hoá) các giao dịch giữa cácHost với nhau bằng cách sử dụng Secure Shell (SSH). Nó làmột sự thay thế an toàn cho những chương trình được sửdụng để kết nối như: Telnet, rlogin, rsh...
Nội dung trích xuất từ tài liệu:
Tài liệu tham khảo Using Open SshUsingOpenSshtrangnàyđãđượcđọc lầnTàiliệuthamkhảoUsingOpenSSHtoEncryptNetworkTrafficbetweenTwoHostsDeutschUnix/LinuxGruppen(DUG)InformationBibliothekFreiUniversitätBerlin(FUBerlin)IGiớithiệu.OpenSSHlàmộtchươngtrìnhmãnguồnmở(OpenSource)đượcsửdụngđểEncrypt(mãhoá)cácgiaodịchgiữacácHostvớinhaubằngcáchsửdụngSecureShell(SSH).Nólàmộtsựthaythếantoànchonhữngchươngtrìnhđượcsửdụngđểkếtnốinhư:Telnet,rlogin,rsh...BởinóluônluônEncrypttấtcảcácgiaodịch,ẩnđi,chedấuUservàPasswordđượcsửdụngchonhữngphiênđăngnhậptừxa.Saukhiphiênđăngnhậpđượcthựchiện,nósẽtiếptụcEncrypttấtcảnhữngdữliệugiaodịchgiữa2Host.DựánOpenSSHđượcpháttriểndựatrênnềntảngcủadựánOpenBSD(mộtOSthuộchọUnix).NóđượcthiếtkếđểsửdụngnhữngthuậttoánmãhoámạnhđểnângcaotínhantoànvàngănchặnsựpháhoạicủacácHacker.MặcdùnóđượcxâydựngvàpháttriểnbởinềntảngOpenBSD.NhưngnócũngcókhảnăngtươngthíchvagcóthểhoạtđộngtrênhầuhếtcácOSthuộcdònghọUnix:Linux,HPUX,AIX,Irix,SCO,MacOSX,Cygwin,DigitalUnix/Tru64/OSF,SNI/ReliantUnix,NeXT,Solaris...OpenSSHkhôngphảilàmộtchươngtrình.Nólàmộtbộcácchươngtrìnhkếtnốiantoàn:OpenSSHClient(ssh):Chươngtrìnhđượcsửdụngchocácđăngnhậptừxa.VớisựantoànvàEncrypttrongmỗiphiênđăngnhậpởmứcđộcao.Nólàsựthaythếantoàncho:rloginvàtelnetđãtỏralỗithờivàkémantoàn.SecureCopyProgram(scp):ĐượcsửdụngchoviệcCopyfiletừxa,CopycácfiletừcácHostkhácnhautrênInternet.NóhỗtrợUservàPassword.SecureFileTransferProgram(sftp):ĐượcsửdụngđểphụccácyêucầuFTPmộtcáchantoàn.OpenSSHDeadmon(shhd):ĐặcOpenSSHchạyởchếđộDeadmontrêncáchệthốngUnix.....TrênđâylànhữngToolschínhkhôngthểthiếutrongbộOpenSSH.NgoàiracònrấtnhiềuTools,Plugin,Addinnữa...IICàiđặtĐểlấyOpenSSHbạnlênHomepagechínhcủanó:http://www.openssh.org/DownmộtVersionphùhợpvớihệthốngcủamình.TôidùngLinuxlêntôisẽDowngói*.rpm.Sauđóphátlệnhroot@domain.com#:rpmUvh*.rpmNếubạnsửdụngcáchệthốngkhácthìviệccàiđặtnócũngtươngtự.BạnDowngóiphùhợpvớihệthốngcủamình.Nócóthểlà*.tar,*.tar.gz,*.gz...etc.Bungnénnóvàomộtthưmục.root@domain.com#:./configureroot@domain.com#:makeroot@domain.com#:makeinstallTiếpđótheolàmtheocácchỉdẫncủaScript.Côngviệccàiđặtkhôngmấykhókhăn.Chúngtahãydànhthờigianvàcôngsứcchocôngviệccấuhình.IVCáctínhnổIbậtcủaOpenSSHOpenSSHcungcấpkhánhiềutínhnăngđểgiúpchoviệctruyềnthônggiữa2Hosttrởlênantoàn.Dướiđâylàmộtsốtínhnổibật:1)Khảnăngmãhoámạnhbởiviệcsửdụngchuẩnmãhoá3DESvàBlowfish:Cả2chuẩnmãhoátrênđềuđuợccungcấpmiễnphívàsửdụngrộngrãiởnhiềunướctrênthếgiới.3DEScungcấpkhảnăngmãhoáchứngthựcthờigian.Blowfishcungcấpkhảnăngmãhoánhanhhơn.Cũngnhưnhữngchuẩnmãhoákháccả2chuẩnnêutrênđềucungcấpkhảnăngmãhoácácdữtrướckhinóđượcđưavàođườngtruyềnmộtcáchantoàn.2)KhảnăngchứngthựcmạnhbởiviệcsửdụngcáccơchếPublicKey,OPTs(OneTimePassword),Keberos:Cótácdụngbảovệchốnglạitínhdễtổnthươngtrongquátrìnhchứngthựcbởiviệckhaithácvàsửdụngcáckỹthuậtnhư:IPSpoof,DNSSpoof,FakeRouter…Có4phươngphápchứngthựcđượcOpenSSHsửdụng:ChỉchứngthựcPublicKeySựchứngthựcHostbởiviệcsửdụngPublicKeykếthợpvới.rhostSựchứngthựcdựatrênOPTskếthợpvớis/keySựchứngthựcdựatrêncơchếKeberos3)MãhoágiaothứcX11choviệcsửdụngXWindows:MãhoádữliệutrongquátrìnhsửdụngXWindowsgiữa2Host.ĐượcsửdụngđểchốnglạinhữngcuộctấncôngtừxanhằmvàoxtermnhưSnooping,Hjacking…4)Mãhoáchoquátrìnhchuyểnđổicổng(PortForwarding):ChophépquátrìnhchuyểnđổicácPortTCP/IPtớimộthệthốngkhácthôngquamộtkênhđượcmãhoá.NóđượcsửdụngchonhữnggiaothứcInternetchuẩnkhôngcungcấpkhảnăngmãhoádữliệutrênđườngtruyềnnhư:SMTP,POP,FTP,Telnet…5)Đạidiệnchuyểntiếpchonhữngđăngnhậpvàocácmạngđơn:MộtKeychứngthựccủangườidùngcóthểvàthườngđượclưugiữtrênPCcủahọ,nócóthểtrởthànhmộttrạmđạidiệnchứngthực.Khingườisửdụnghệthốngtruycậptừmộthệthốngmạngkhác.Kếtnốicủahọsẽđượcchuyểntớichotrạmđạidiệnchứngthựcnày.Nócótácdụngchophépngườisửdụngtruycậpđếnhệthốngcủabạnmộtcáchantoàntừbấtkỳhệthốngnào.6)Néndữliệu:Cungcấpkhảnăngnéndữliệumộtcáchantoàn.Nórấtcóýnghĩatrênnhữnghệthốngmạngkhôngđượcnhanh.7)ChứngthựcchungchoKeberosvàAndrewFileSystembằngcáchsửdụngTicket:Nhữngngườisửdụng ...
Nội dung trích xuất từ tài liệu:
Tài liệu tham khảo Using Open SshUsingOpenSshtrangnàyđãđượcđọc lầnTàiliệuthamkhảoUsingOpenSSHtoEncryptNetworkTrafficbetweenTwoHostsDeutschUnix/LinuxGruppen(DUG)InformationBibliothekFreiUniversitätBerlin(FUBerlin)IGiớithiệu.OpenSSHlàmộtchươngtrìnhmãnguồnmở(OpenSource)đượcsửdụngđểEncrypt(mãhoá)cácgiaodịchgiữacácHostvớinhaubằngcáchsửdụngSecureShell(SSH).Nólàmộtsựthaythếantoànchonhữngchươngtrìnhđượcsửdụngđểkếtnốinhư:Telnet,rlogin,rsh...BởinóluônluônEncrypttấtcảcácgiaodịch,ẩnđi,chedấuUservàPasswordđượcsửdụngchonhữngphiênđăngnhậptừxa.Saukhiphiênđăngnhậpđượcthựchiện,nósẽtiếptụcEncrypttấtcảnhữngdữliệugiaodịchgiữa2Host.DựánOpenSSHđượcpháttriểndựatrênnềntảngcủadựánOpenBSD(mộtOSthuộchọUnix).NóđượcthiếtkếđểsửdụngnhữngthuậttoánmãhoámạnhđểnângcaotínhantoànvàngănchặnsựpháhoạicủacácHacker.MặcdùnóđượcxâydựngvàpháttriểnbởinềntảngOpenBSD.NhưngnócũngcókhảnăngtươngthíchvagcóthểhoạtđộngtrênhầuhếtcácOSthuộcdònghọUnix:Linux,HPUX,AIX,Irix,SCO,MacOSX,Cygwin,DigitalUnix/Tru64/OSF,SNI/ReliantUnix,NeXT,Solaris...OpenSSHkhôngphảilàmộtchươngtrình.Nólàmộtbộcácchươngtrìnhkếtnốiantoàn:OpenSSHClient(ssh):Chươngtrìnhđượcsửdụngchocácđăngnhậptừxa.VớisựantoànvàEncrypttrongmỗiphiênđăngnhậpởmứcđộcao.Nólàsựthaythếantoàncho:rloginvàtelnetđãtỏralỗithờivàkémantoàn.SecureCopyProgram(scp):ĐượcsửdụngchoviệcCopyfiletừxa,CopycácfiletừcácHostkhácnhautrênInternet.NóhỗtrợUservàPassword.SecureFileTransferProgram(sftp):ĐượcsửdụngđểphụccácyêucầuFTPmộtcáchantoàn.OpenSSHDeadmon(shhd):ĐặcOpenSSHchạyởchếđộDeadmontrêncáchệthốngUnix.....TrênđâylànhữngToolschínhkhôngthểthiếutrongbộOpenSSH.NgoàiracònrấtnhiềuTools,Plugin,Addinnữa...IICàiđặtĐểlấyOpenSSHbạnlênHomepagechínhcủanó:http://www.openssh.org/DownmộtVersionphùhợpvớihệthốngcủamình.TôidùngLinuxlêntôisẽDowngói*.rpm.Sauđóphátlệnhroot@domain.com#:rpmUvh*.rpmNếubạnsửdụngcáchệthốngkhácthìviệccàiđặtnócũngtươngtự.BạnDowngóiphùhợpvớihệthốngcủamình.Nócóthểlà*.tar,*.tar.gz,*.gz...etc.Bungnénnóvàomộtthưmục.root@domain.com#:./configureroot@domain.com#:makeroot@domain.com#:makeinstallTiếpđótheolàmtheocácchỉdẫncủaScript.Côngviệccàiđặtkhôngmấykhókhăn.Chúngtahãydànhthờigianvàcôngsứcchocôngviệccấuhình.IVCáctínhnổIbậtcủaOpenSSHOpenSSHcungcấpkhánhiềutínhnăngđểgiúpchoviệctruyềnthônggiữa2Hosttrởlênantoàn.Dướiđâylàmộtsốtínhnổibật:1)Khảnăngmãhoámạnhbởiviệcsửdụngchuẩnmãhoá3DESvàBlowfish:Cả2chuẩnmãhoátrênđềuđuợccungcấpmiễnphívàsửdụngrộngrãiởnhiềunướctrênthếgiới.3DEScungcấpkhảnăngmãhoáchứngthựcthờigian.Blowfishcungcấpkhảnăngmãhoánhanhhơn.Cũngnhưnhữngchuẩnmãhoákháccả2chuẩnnêutrênđềucungcấpkhảnăngmãhoácácdữtrướckhinóđượcđưavàođườngtruyềnmộtcáchantoàn.2)KhảnăngchứngthựcmạnhbởiviệcsửdụngcáccơchếPublicKey,OPTs(OneTimePassword),Keberos:Cótácdụngbảovệchốnglạitínhdễtổnthươngtrongquátrìnhchứngthựcbởiviệckhaithácvàsửdụngcáckỹthuậtnhư:IPSpoof,DNSSpoof,FakeRouter…Có4phươngphápchứngthựcđượcOpenSSHsửdụng:ChỉchứngthựcPublicKeySựchứngthựcHostbởiviệcsửdụngPublicKeykếthợpvới.rhostSựchứngthựcdựatrênOPTskếthợpvớis/keySựchứngthựcdựatrêncơchếKeberos3)MãhoágiaothứcX11choviệcsửdụngXWindows:MãhoádữliệutrongquátrìnhsửdụngXWindowsgiữa2Host.ĐượcsửdụngđểchốnglạinhữngcuộctấncôngtừxanhằmvàoxtermnhưSnooping,Hjacking…4)Mãhoáchoquátrìnhchuyểnđổicổng(PortForwarding):ChophépquátrìnhchuyểnđổicácPortTCP/IPtớimộthệthốngkhácthôngquamộtkênhđượcmãhoá.NóđượcsửdụngchonhữnggiaothứcInternetchuẩnkhôngcungcấpkhảnăngmãhoádữliệutrênđườngtruyềnnhư:SMTP,POP,FTP,Telnet…5)Đạidiệnchuyểntiếpchonhữngđăngnhậpvàocácmạngđơn:MộtKeychứngthựccủangườidùngcóthểvàthườngđượclưugiữtrênPCcủahọ,nócóthểtrởthànhmộttrạmđạidiệnchứngthực.Khingườisửdụnghệthốngtruycậptừmộthệthốngmạngkhác.Kếtnốicủahọsẽđượcchuyểntớichotrạmđạidiệnchứngthựcnày.Nócótácdụngchophépngườisửdụngtruycậpđếnhệthốngcủabạnmộtcáchantoàntừbấtkỳhệthốngnào.6)Néndữliệu:Cungcấpkhảnăngnéndữliệumộtcáchantoàn.Nórấtcóýnghĩatrênnhữnghệthốngmạngkhôngđượcnhanh.7)ChứngthựcchungchoKeberosvàAndrewFileSystembằngcáchsửdụngTicket:Nhữngngườisửdụng ...
Tìm kiếm theo từ khóa liên quan:
bảo mật thông tin An ninh Bảo mật kỹ thuật bảo mật an toàn thông tinGợi ý tài liệu liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 271 0 0 -
10 trang 221 1 0
-
5 trang 178 0 0
-
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 170 0 0 -
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 165 0 0 -
Xây dựng thuật toán, thử nghiệm đánh giá mô hình cứng hóa giao thức IKEv2.0
7 trang 158 0 0 -
5 trang 128 0 0
-
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 113 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 105 0 0 -
Một số thuật toán giấu tin trong ảnh có bảng màu và áp dụng giấu tin mật trong ảnh GIF
5 trang 94 0 0