Using Open Ssh
Số trang: 8
Loại file: doc
Dung lượng: 58.00 KB
Lượt xem: 14
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Open SSH là một chương trình mã nguồn mở (Open Source) được sử dụng để Encrypt (mã hoá) các giaodịch giữa các Host với nhau bằng cách sử dụng Secure Shell (SSH). Nó là một sự thay thế an toàn chonhững chương trình được sử dụng để kết nối như: Telnet, rlogin, rsh...Bởi nó luôn luôn Encrypt tất cả cácgiao dịch, ẩn đi, che dấu User và Password được sử dụng cho những phiên đăng nhập từ xa. Sau khi phiênđăng nhập được thực hiện, nó sẽ tiếp tục Encrypt tất cả những dữ liệu giao dịch giữa 2...
Nội dung trích xuất từ tài liệu:
Using Open SshUsingOpenSshtrangnàyđãđượcđọc lầnTàiliệuthamkhảoUsingOpenSSHtoEncryptNetworkTrafficbetweenTwoHostsDeutschUnix/LinuxGruppen(DUG)InformationBibliothekFreiUniversitätBerlin(FUBerlin)IGiớithiệu.OpenSSHlàmộtchươngtrìnhmãnguồnmở(OpenSource)đượcsửdụngđểEncrypt(mãhoá)cácgiaodịchgiữacácHostvớinhaubằngcáchsửdụngSecureShell(SSH).Nólàmộtsựthaythếantoànchonhữngchươngtrìnhđượcsửdụngđểkếtnốinhư:Telnet,rlogin,rsh...BởinóluônluônEncrypttấtcảcácgiaodịch,ẩnđi,chedấuUservàPasswordđượcsửdụngchonhữngphiênđăngnhậptừxa.Saukhiphiênđăngnhậpđượcthựchiện,nósẽtiếptụcEncrypttấtcảnhữngdữliệugiaodịchgiữa2Host.DựánOpenSSHđượcpháttriểndựatrênnềntảngcủadựánOpenBSD(mộtOSthuộchọUnix).NóđượcthiếtkếđểsửdụngnhữngthuậttoánmãhoámạnhđểnângcaotínhantoànvàngănchặnsựpháhoạicủacácHacker.MặcdùnóđượcxâydựngvàpháttriểnbởinềntảngOpenBSD.NhưngnócũngcókhảnăngtươngthíchvagcóthểhoạtđộngtrênhầuhếtcácOSthuộcdònghọUnix:Linux,HPUX,AIX,Irix,SCO,MacOSX,Cygwin,DigitalUnix/Tru64/OSF,SNI/ReliantUnix,NeXT,Solaris...OpenSSHkhôngphảilàmộtchươngtrình.Nólàmộtbộcácchươngtrìnhkếtnốiantoàn:OpenSSHClient(ssh):Chươngtrìnhđượcsửdụngchocácđăngnhậptừxa.VớisựantoànvàEncrypttrongmỗiphiênđăngnhậpởmứcđộcao.Nólàsựthaythếantoàncho:rloginvàtelnetđãtỏralỗithờivàkémantoàn.SecureCopyProgram(scp):ĐượcsửdụngchoviệcCopyfiletừxa,CopycácfiletừcácHostkhácnhautrênInternet.NóhỗtrợUservàPassword.SecureFileTransferProgram(sftp):ĐượcsửdụngđểphụccácyêucầuFTPmộtcáchantoàn.OpenSSHDeadmon(shhd):ĐặcOpenSSHchạyởchếđộDeadmontrêncáchệthốngUnix.....TrênđâylànhữngToolschínhkhôngthểthiếutrongbộOpenSSH.NgoàiracònrấtnhiềuTools,Plugin,Addinnữa...IICàiđặtĐểlấyOpenSSHbạnlênHomepagechínhcủanó:http://www.openssh.org/DownmộtVersionphùhợpvớihệthốngcủamình.TôidùngLinuxlêntôisẽDowngói*.rpm.Sauđóphátlệnhroot@domain.com#:rpmUvh*.rpmNếubạnsửdụngcáchệthốngkhácthìviệccàiđặtnócũngtươngtự.BạnDowngóiphùhợpvớihệthốngcủamình.Nócóthểlà*.tar,*.tar.gz,*.gz...etc.Bungnénnóvàomộtthưmục.root@domain.com#:./configureroot@domain.com#:makeroot@domain.com#:makeinstallTiếpđótheolàmtheocácchỉdẫncủaScript.Côngviệccàiđặtkhôngmấykhókhăn.Chúngtahãydànhthờigianvàcôngsứcchocôngviệccấuhình.IVCáctínhnổIbậtcủaOpenSSHOpenSSHcungcấpkhánhiềutínhnăngđểgiúpchoviệctruyềnthônggiữa2Hosttrởlênantoàn.Dướiđâylàmộtsốtínhnổibật:1)Khảnăngmãhoámạnhbởiviệcsửdụngchuẩnmãhoá3DESvàBlowfish:Cả2chuẩnmãhoátrênđềuđuợccungcấpmiễnphívàsửdụngrộngrãiởnhiềunướctrênthếgiới.3DEScungcấpkhảnăngmãhoáchứngthựcthờigian.Blowfishcungcấpkhảnăngmãhoánhanhhơn.Cũngnhưnhữngchuẩnmãhoákháccả2chuẩnnêutrênđềucungcấpkhảnăngmãhoácácdữtrướckhinóđượcđưavàođườngtruyềnmộtcáchantoàn.2)KhảnăngchứngthựcmạnhbởiviệcsửdụngcáccơchếPublicKey,OPTs(OneTimePassword),Keberos:Cótácdụngbảovệchốnglạitínhdễtổnthươngtrongquátrìnhchứngthựcbởiviệckhaithácvàsửdụngcáckỹthuậtnhư:IPSpoof,DNSSpoof,FakeRouter…Có4phươngphápchứngthựcđượcOpenSSHsửdụng:ChỉchứngthựcPublicKeySựchứngthựcHostbởiviệcsửdụngPublicKeykếthợpvới.rhostSựchứngthựcdựatrênOPTskếthợpvớis/keySựchứngthựcdựatrêncơchếKeberos3)MãhoágiaothứcX11choviệcsửdụngXWindows:MãhoádữliệutrongquátrìnhsửdụngXWindowsgiữa2Host.ĐượcsửdụngđểchốnglạinhữngcuộctấncôngtừxanhằmvàoxtermnhưSnooping,Hjacking…4)Mãhoáchoquátrìnhchuyểnđổicổng(PortForwarding):ChophépquátrìnhchuyểnđổicácPortTCP/IPtớimộthệthốngkhácthôngquamộtkênhđượcmãhoá.NóđượcsửdụngchonhữnggiaothứcInternetchuẩnkhôngcungcấpkhảnăngmãhoádữliệutrênđườngtruyềnnhư:SMTP,POP,FTP,Telnet…5)Đạidiệnchuyểntiếpchonhữngđăngnhậpvàocácmạngđơn:MộtKeychứngthựccủangườidùngcóthểvàthườngđượclưugiữtrênPCcủahọ,nócóthểtrởthànhmộttrạmđạidiệnchứngthực.Khingườisửdụnghệthốngtruycậptừmộthệthốngmạngkhác.Kếtnốicủahọsẽđượcchuyểntớichotrạmđạidiệnchứngthựcnày.Nócótácdụngchophépngườisửdụngtruycậpđếnhệthốngcủabạnmộtcáchantoàntừbấtkỳhệthốngnào.6)Néndữliệu:Cungcấpkhảnăngnéndữliệumộtcáchantoàn.Nórấtcóýnghĩatrênnhữnghệthốngmạngkhôngđượcnhanh.7)ChứngthựcchungchoKeberosvàAndrewFileSystembằngcáchsửdụngTicket:NhữngngườisửdụngKeberosvàAFSsẽđượccungcấpmộtPa ...
Nội dung trích xuất từ tài liệu:
Using Open SshUsingOpenSshtrangnàyđãđượcđọc lầnTàiliệuthamkhảoUsingOpenSSHtoEncryptNetworkTrafficbetweenTwoHostsDeutschUnix/LinuxGruppen(DUG)InformationBibliothekFreiUniversitätBerlin(FUBerlin)IGiớithiệu.OpenSSHlàmộtchươngtrìnhmãnguồnmở(OpenSource)đượcsửdụngđểEncrypt(mãhoá)cácgiaodịchgiữacácHostvớinhaubằngcáchsửdụngSecureShell(SSH).Nólàmộtsựthaythếantoànchonhữngchươngtrìnhđượcsửdụngđểkếtnốinhư:Telnet,rlogin,rsh...BởinóluônluônEncrypttấtcảcácgiaodịch,ẩnđi,chedấuUservàPasswordđượcsửdụngchonhữngphiênđăngnhậptừxa.Saukhiphiênđăngnhậpđượcthựchiện,nósẽtiếptụcEncrypttấtcảnhữngdữliệugiaodịchgiữa2Host.DựánOpenSSHđượcpháttriểndựatrênnềntảngcủadựánOpenBSD(mộtOSthuộchọUnix).NóđượcthiếtkếđểsửdụngnhữngthuậttoánmãhoámạnhđểnângcaotínhantoànvàngănchặnsựpháhoạicủacácHacker.MặcdùnóđượcxâydựngvàpháttriểnbởinềntảngOpenBSD.NhưngnócũngcókhảnăngtươngthíchvagcóthểhoạtđộngtrênhầuhếtcácOSthuộcdònghọUnix:Linux,HPUX,AIX,Irix,SCO,MacOSX,Cygwin,DigitalUnix/Tru64/OSF,SNI/ReliantUnix,NeXT,Solaris...OpenSSHkhôngphảilàmộtchươngtrình.Nólàmộtbộcácchươngtrìnhkếtnốiantoàn:OpenSSHClient(ssh):Chươngtrìnhđượcsửdụngchocácđăngnhậptừxa.VớisựantoànvàEncrypttrongmỗiphiênđăngnhậpởmứcđộcao.Nólàsựthaythếantoàncho:rloginvàtelnetđãtỏralỗithờivàkémantoàn.SecureCopyProgram(scp):ĐượcsửdụngchoviệcCopyfiletừxa,CopycácfiletừcácHostkhácnhautrênInternet.NóhỗtrợUservàPassword.SecureFileTransferProgram(sftp):ĐượcsửdụngđểphụccácyêucầuFTPmộtcáchantoàn.OpenSSHDeadmon(shhd):ĐặcOpenSSHchạyởchếđộDeadmontrêncáchệthốngUnix.....TrênđâylànhữngToolschínhkhôngthểthiếutrongbộOpenSSH.NgoàiracònrấtnhiềuTools,Plugin,Addinnữa...IICàiđặtĐểlấyOpenSSHbạnlênHomepagechínhcủanó:http://www.openssh.org/DownmộtVersionphùhợpvớihệthốngcủamình.TôidùngLinuxlêntôisẽDowngói*.rpm.Sauđóphátlệnhroot@domain.com#:rpmUvh*.rpmNếubạnsửdụngcáchệthốngkhácthìviệccàiđặtnócũngtươngtự.BạnDowngóiphùhợpvớihệthốngcủamình.Nócóthểlà*.tar,*.tar.gz,*.gz...etc.Bungnénnóvàomộtthưmục.root@domain.com#:./configureroot@domain.com#:makeroot@domain.com#:makeinstallTiếpđótheolàmtheocácchỉdẫncủaScript.Côngviệccàiđặtkhôngmấykhókhăn.Chúngtahãydànhthờigianvàcôngsứcchocôngviệccấuhình.IVCáctínhnổIbậtcủaOpenSSHOpenSSHcungcấpkhánhiềutínhnăngđểgiúpchoviệctruyềnthônggiữa2Hosttrởlênantoàn.Dướiđâylàmộtsốtínhnổibật:1)Khảnăngmãhoámạnhbởiviệcsửdụngchuẩnmãhoá3DESvàBlowfish:Cả2chuẩnmãhoátrênđềuđuợccungcấpmiễnphívàsửdụngrộngrãiởnhiềunướctrênthếgiới.3DEScungcấpkhảnăngmãhoáchứngthựcthờigian.Blowfishcungcấpkhảnăngmãhoánhanhhơn.Cũngnhưnhữngchuẩnmãhoákháccả2chuẩnnêutrênđềucungcấpkhảnăngmãhoácácdữtrướckhinóđượcđưavàođườngtruyềnmộtcáchantoàn.2)KhảnăngchứngthựcmạnhbởiviệcsửdụngcáccơchếPublicKey,OPTs(OneTimePassword),Keberos:Cótácdụngbảovệchốnglạitínhdễtổnthươngtrongquátrìnhchứngthựcbởiviệckhaithácvàsửdụngcáckỹthuậtnhư:IPSpoof,DNSSpoof,FakeRouter…Có4phươngphápchứngthựcđượcOpenSSHsửdụng:ChỉchứngthựcPublicKeySựchứngthựcHostbởiviệcsửdụngPublicKeykếthợpvới.rhostSựchứngthựcdựatrênOPTskếthợpvớis/keySựchứngthựcdựatrêncơchếKeberos3)MãhoágiaothứcX11choviệcsửdụngXWindows:MãhoádữliệutrongquátrìnhsửdụngXWindowsgiữa2Host.ĐượcsửdụngđểchốnglạinhữngcuộctấncôngtừxanhằmvàoxtermnhưSnooping,Hjacking…4)Mãhoáchoquátrìnhchuyểnđổicổng(PortForwarding):ChophépquátrìnhchuyểnđổicácPortTCP/IPtớimộthệthốngkhácthôngquamộtkênhđượcmãhoá.NóđượcsửdụngchonhữnggiaothứcInternetchuẩnkhôngcungcấpkhảnăngmãhoádữliệutrênđườngtruyềnnhư:SMTP,POP,FTP,Telnet…5)Đạidiệnchuyểntiếpchonhữngđăngnhậpvàocácmạngđơn:MộtKeychứngthựccủangườidùngcóthểvàthườngđượclưugiữtrênPCcủahọ,nócóthểtrởthànhmộttrạmđạidiệnchứngthực.Khingườisửdụnghệthốngtruycậptừmộthệthốngmạngkhác.Kếtnốicủahọsẽđượcchuyểntớichotrạmđạidiệnchứngthựcnày.Nócótácdụngchophépngườisửdụngtruycậpđếnhệthốngcủabạnmộtcáchantoàntừbấtkỳhệthốngnào.6)Néndữliệu:Cungcấpkhảnăngnéndữliệumộtcáchantoàn.Nórấtcóýnghĩatrênnhữnghệthốngmạngkhôngđượcnhanh.7)ChứngthựcchungchoKeberosvàAndrewFileSystembằngcáchsửdụngTicket:NhữngngườisửdụngKeberosvàAFSsẽđượccungcấpmộtPa ...
Tìm kiếm theo từ khóa liên quan:
thủ thuật tin học mẹo vặt máy tính an toàn cho máy tính bảo mật mạng máy tính xâm nhập máy tínhTài liệu liên quan:
-
Cách phân tích thiết kế hệ thống thông tin quan trọng phần 4
13 trang 222 0 0 -
Thủ thuật chặn web đen bằng phần mềm
10 trang 219 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 216 0 0 -
Bài giảng điện tử môn tin học: Quản trị các hệ thống thông tin quản lý xuyên quốc gia
27 trang 213 0 0 -
Các phương pháp nâng cấp cho Windows Explorer trong Windows
5 trang 204 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 203 0 0 -
Tổng quan về ngôn ngữ lập trình C part 1
64 trang 197 0 0 -
Thủ thuật với bàn phím trong Windows
3 trang 168 0 0 -
TÀI LIỆU HƯỚNG DẪN SỬ DỤNG PHẦN MỀM KHAI BÁO HẢI QUAN ĐIỆN TỬ phần 1
18 trang 161 0 0 -
bảo mật mạng các phương thức giả mạo địa chỉ IP fake IP
13 trang 160 0 0