ï»??xml version="1.0" encoding="utf-8" standalone="yes"?>久久精品国产免费看久久精品 ,激情五月色综合国产精品,av在线播放资源http://www.aygfsteel.com/colorfire/category/48058.htmlzh-cnTue, 15 Mar 2011 06:53:26 GMTTue, 15 Mar 2011 06:53:26 GMT60[aws]亚马逊云计算体验1http://www.aygfsteel.com/colorfire/archive/2011/03/15/346292.htmlcolorfirecolorfireTue, 15 Mar 2011 02:51:00 GMThttp://www.aygfsteel.com/colorfire/archive/2011/03/15/346292.htmlhttp://www.aygfsteel.com/colorfire/comments/346292.htmlhttp://www.aygfsteel.com/colorfire/archive/2011/03/15/346292.html#Feedback0http://www.aygfsteel.com/colorfire/comments/commentRss/346292.htmlhttp://www.aygfsteel.com/colorfire/services/trackbacks/346292.htmlå‰äº›å¤©ï¼Œåˆšæ³¨å†Œäº†AWSåQŒEC2æœåŠ¡å…费体验一òqß_¼Œé…置也ä¸é”™ï¼Œ˜q™ä¾¿å®œå¥½å¤§ã€?br />
昨天æ¥å…¬å¸ç™»é™†æ—¶å‘现åQŒå…¬å¸å±è”½äº†22端å£åQŒæ— å¥ˆï¼Œå›žå®¶æŠŠç«¯å£æ”¹æŽ‰å§ã€?br /> ™åÞZ¾¿ž®†é»˜è®¤åªèƒ½raskey登陆方å¼åQŒæ”¹æŽ‰ï¼Œé‡æ–°é…ç½®ssh一下ã€?br />

# 1. å…³äºŽ SSH Server çš„æ•´ä½“设定,包å«ä½¿ç”¨çš?nbsp;port å•¦ï¼Œä»¥åŠä½¿ç”¨çš„å¯†ç æ¼”½Ž—æ–¹å¼?/span>
Port 22          # SSH é¢„设使用 22 ˜q™ä¸ª portåQŒæ‚¨ä¹Ÿå¯ä»¥ä‹É用多çš?nbsp;port åQ?br />               # äº¦å³é‡å¤ä½¿ç”¨ port ˜q™ä¸ªè®‘Ö®š™å¹ç›®å›_¯åQ?/span>
Protocol 2,1        # é€‰æ‹©çš?nbsp;SSH å议版本åQŒå¯ä»¥æ˜¯ 1 ä¹Ÿå¯ä»¥æ˜¯ 2 åQ?br />               # å¦‚æžœè¦åŒæ—¶æ”¯æŒä¸¤è€…,ž®±å¿…™å»è¦ä½¿ç”¨ 2,1 ˜q™ä¸ªåˆ†éš”了ï¼
#ListenAddress 0.0.0.0   # ç›‘å¬çš„主机适é…å¡ï¼ä¸¾ä¸ªä¾‹å­æ¥è¯´åQŒå¦‚果您有两ä¸?nbsp;IPåQ?br />               # åˆ†åˆ«æ˜?nbsp;192.168.0.100 å?nbsp;192.168.2.20 åQŒé‚£ä¹ˆåªæƒŒ™¦
              # å¼€æ”?nbsp;192.168.0.100 æ—Óž¼Œž®±å¯ä»¥å†™å¦‚åŒä¸‹é¢çš„æ ·å¼ï¼š

ListenAddress 192.168.0.100          # åªç›‘嬿¥è‡?nbsp;192.168.0.100 ˜q™ä¸ª IP çš„SSHè”æœºã€?br />                    # å¦‚æžœä¸ä‹É用设定的è¯ï¼Œåˆ™é¢„设所有接å£å‡æŽ¥å— SSH
PidFile /var/run/sshd.pid      # å¯ä»¥æ”„¡½® SSHD ˜q™ä¸ª PID çš„æ¡£æ¡ˆï¼å·¦åˆ—为默认å€?/span>
LoginGraceTime 600     # å½“ä‹É用者连ä¸?nbsp;SSH server ä¹‹åŽåQŒä¼šå‡ºçŽ°è¾“å…¥å¯†ç çš„ç”»é¢ï¼Œ
              # åœ¨è¯¥ç”»é¢ä¸­ï¼Œåœ¨å¤šä¹…时间内没有æˆåŠŸ˜qžä¸Š SSH server åQ?br />               # ž®±æ–­¾U¿ï¼æ—‰™—´ä¸ºç§’åQ?/span>
Compression yes      # æ˜¯å¦å¯ä»¥ä½¿ç”¨åŽ‹ç¾ƒæŒ‡ä×oåQŸå½“ç„¶å¯ä»¥å•°åQ?br />  
# 2. è¯´æ˜Žä¸ÀLœºçš?nbsp;Private Key æ”„¡½®çš„æ¡£æ¡ˆï¼Œé¢„设使用下é¢çš„æ¡£æ¡ˆå³å¯ï¼

HostKey /etc/ssh/ssh_host_key    # SSH version 1 ä½¿ç”¨çš„ç§é’?/span>
HostKey /etc/ssh/ssh_host_rsa_key  # SSH version 2 ä½¿ç”¨çš?nbsp;RSA ¿Ué’¥
HostKey /etc/ssh/ssh_host_dsa_key  # SSH version 2 ä½¿ç”¨çš?nbsp;DSA ¿Ué’¥

# 2.1 å…³äºŽ version 1 çš„一些设定ï¼

KeyRegenerationInterval 3600  ã€€ã€€ã€€# ç”±å‰é¢è”机的说明å¯ä»¥çŸ¥é“åQ?nbsp;version 1 ä¼šä‹Éç”?nbsp;
                   # server çš?nbsp;Public Key åQŒé‚£ä¹ˆå¦‚果这ä¸?nbsp;Public 
                   # Key è¢«å·çš„è¯åQŒå²‚ä¸å®Œè›‹ï¼Ÿæ‰€ä»¥éœ€è¦æ¯éš”一ŒD‰|—¶é—?br />                    # æ¥é‡æ–°å¾ç«‹ä¸€‹Æ¡ï¼˜q™é‡Œçš„æ—¶é—´äØ“¿U’ï¼

ServerKeyBits 768 ã€€ã€€ã€€ã€€ã€€ã€€ã€€ã€€ã€€ # æ²¡é”™åQ这个就æ˜?nbsp;Server key çš„长度ï¼
# 3. å…³äºŽç™Õd½•æ–‡äšgçš„è®¯æ¯æ•°æ®æ”¾¾|®ä¸Ž daemon çš„å¿UŽÍ¼

SyslogFacility AUTH         # å½“有äºÞZ‹Éç”?nbsp;SSH ç™Õd…¥¾pÈ»Ÿçš„æ—¶å€™ï¼ŒSSH会记录资
                   # è®¯ï¼Œ˜q™ä¸ªä¿¡æ¯è¦è®°å½•在什ä¹?nbsp;daemon name åº•下åQ?br />                    # é¢„设是以 AUTH æ¥è®¾å®šçš„åQŒå³æ˜?nbsp;/var/log/secure
                   # é‡Œé¢åQ什么?忘记了ï¼å›žåˆ° Linux åŸºç¡€åŽÈ¿»ä¸€ä¸?br />                    # å…¶å®ƒå¯ç”¨çš?nbsp;daemon name ä¸ºï¼šDAEMON,USER,AUTH,
                   # LOCAL0,LOCAL1,LOCAL2,LOCAL3,LOCAL4,LOCAL5,

LogLevel INFO            # ç™Õd½•记录的等¾U§ï¼å˜¿å˜¿åQä“Q何讯æ¯ï¼
                   # åŒæ ·çš„,忘记了就回去å‚考ï¼
# 4. å®‰å…¨è®‘Ö®š™å¹ç›®åQæžé‡è¦åQ?br /> # 4.1 ç™Õd…¥è®‘Ö®šéƒ¨åˆ†

PermitRootLogin no   ã€€ã€€# æ˜¯å¦å…许 root ç™Õd…¥åQ预设是å…è®¸çš„ï¼Œä½†æ˜¯å»ø™®®è®‘Ö®šæˆ?nbsp;noåQ?/span>
UserLogin no        # åœ?nbsp;SSH åº•下本楞®×ƒ¸æŽ¥å— login ˜q™ä¸ª½E‹åºçš„登入ï¼
StrictModes yes      # å½“ä‹É用者的 host key æ”¹å˜ä¹‹åŽåQŒServer ž®×ƒ¸æŽ¥å—è”æœºåQ?br />               # å¯ä»¥æŠ‰|Œ¡éƒ¨åˆ†çš„æœ¨é©¬ç¨‹åºï¼
#RSAAuthentication yes   # æ˜¯å¦ä½¿ç”¨¾U¯çš„ RSA è®¤è¯åQ?仅针å¯?nbsp;version 1 åQ?/span>
PubkeyAuthentication yes  # æ˜¯å¦å…许 Public Key åQŸå½“ç„¶å…许啦åQåªæœ?nbsp;version 2
AuthorizedKeysFile      .ssh/authorized_keys
              
# ä¸Šé¢˜q™ä¸ªåœ¨è®¾å®šè‹¥è¦ä‹É用ä¸éœ€è¦å¯†ç ç™»å…¥çš„è´¦å·æ—Óž¼Œé‚£ä¹ˆé‚£ä¸ª
              # è´¦å·çš„存放档案所在档åï¼
# 4.2 è®¤è¯éƒ¨åˆ†

RhostsAuthentication no  # æœ¬æœº¾pÈ»Ÿä¸æ­¢ä½¿ç”¨ .rhosts åQŒå› ä¸ÞZ»…使用 .rhosts å¤?br />               # ä¸å®‰å…¨äº†åQŒæ‰€ä»¥è¿™é‡Œä¸€å®šè¦è®‘Ö®šä¸?nbsp;no åQ?/span>
IgnoreRhosts yes      # æ˜¯å¦å–消使用 ~/.ssh/.rhosts æ¥åšä¸ø™®¤è¯ï¼å½“然是ï¼
RhostsRSAAuthentication no # ˜q™ä¸ªé€‰é¡¹æ˜¯ä¸“门给 version 1 ç”¨çš„åQŒä‹Éç”?nbsp;rhosts æ¡£æ¡ˆåœ?br />               # /etc/hosts.equivé…删RSA æ¼”ç®—æ–¹å¼æ¥è¿›è¡Œè®¤è¯ï¼ä¸è¦ä½¿ç”¨
HostbasedAuthentication no # ˜q™ä¸ª™å¹ç›®ä¸Žä¸Šé¢çš„™å¹ç›®¾cÖM¼¼åQŒä¸˜q‡æ˜¯¾l?nbsp;version 2 ä½¿ç”¨çš„ï¼
IgnoreUserKnownHosts no  # æ˜¯å¦å¿½ç•¥å®¶ç›®å½•内çš?nbsp;~/.ssh/known_hosts ˜q™ä¸ªæ¡£æ¡ˆæ‰€è®°å½•
              # çš„主机内容?当然ä¸è¦å¿½ç•¥åQŒæ‰€ä»¥è¿™é‡Œå°±æ˜?nbsp;no å•¦ï¼

PasswordAuthentication yes # å¯†ç éªŒè¯å½“然是需è¦çš„åQ所以这里写 yes å•ŽÍ¼
PermitEmptyPasswords no  # è‹¥ä¸Šé¢é‚£ä¸€™å¹å¦‚æžœè®¾å®šäØ“ yes çš„è¯åQŒè¿™ä¸€™å¹å°±æœ€å¥½è®¾å®?br />               # ä¸?nbsp;no åQŒè¿™ä¸ªé¡¹ç›®åœ¨æ˜¯å¦å…许以空的密ç ç™»å…¥ï¼å½“ç„¶ä¸è®¸åQ?/span>
ChallengeResponseAuthentication yes  # æŒ‘战ä»ÖM½•的密ç è®¤è¯ï¼æ‰€ä»¥ï¼Œä»ÖM½• login.conf 
                   # è§„å®šçš„è®¤è¯æ–¹å¼ï¼Œå‡å¯é€‚用åQ?br /> #PAMAuthenticationViaKbdInt yes      # æ˜¯å¦å¯ç”¨å…¶å®ƒçš?nbsp;PAM æ¨¡å—åQå¯ç”¨è¿™ä¸ªæ¨¡å—å°†ä¼?br />                    # å¯ÆD‡´ PasswordAuthentication è®‘Ö®šå¤±æ•ˆåQ?br />  
# 4.3 ä¸?nbsp;Kerberos æœ‰å…³çš„傿•°è®¾å®šï¼å› äؓ我们没有 Kerberos ä¸ÀLœºåQŒæ‰€ä»¥åº•下ä¸ç”¨è®¾å®šï¼
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosTgtPassing no
 
# 4.4 åº•下是有兛_œ¨ X-Window åº•下使用的相兌™®¾å®šï¼

X11Forwarding yes
#X11DisplayOffset 10
#X11UseLocalhost yes
# 4.5 ç™Õd…¥åŽçš„™å¹ç›®åQ?/span>
PrintMotd no              # ç™Õd…¥åŽæ˜¯å¦æ˜¾½Cºå‡ºä¸€äº›ä¿¡æ¯å‘¢åQŸä¾‹å¦‚上‹Æ¡ç™»å…¥çš„æ—‰™—´ã€åœ°ç‚¹ç­‰
             # ½{‰ï¼Œé¢„设æ˜?nbsp;yes åQŒä½†æ˜¯ï¼Œå¦‚æžœä¸ÞZº†å®‰å…¨åQŒå¯ä»¥è€ƒè™‘æ”¹äØ“ no åQ?/span>
PrintLastLog yes     # æ˜„¡¤ºä¸Šæ¬¡ç™Õd…¥çš„ä¿¡æ¯ï¼å¯ä»¥å•Šï¼é¢„设也是 yes åQ?/span>
KeepAlive yes       # ä¸€èˆ¬è€Œè¨€åQŒå¦‚果设定这™å¹ç›®çš„è¯åQŒé‚£ä¹?nbsp;SSH Server ä¼šä¼ é€?br />              # KeepAlive çš„讯æ¯ç»™ Client ç«¯ï¼Œä»¥ç¡®ä¿ä¸¤è€…çš„è”æœºæ­£å¸¸åQ?br />              # åœ¨è¿™ä¸ªæƒ…况下åQŒä“Q何一端死掉åŽåQ?nbsp;SSH å¯ä»¥ç«‹åˆ»çŸ¥é“åQ而ä¸ä¼?br />              # æœ‰åƒµž®¸ç¨‹åºçš„å‘生åQ?/span>
UsePrivilegeSeparation yes # ä½¿ç”¨è€…çš„æƒé™è®‘Ö®š™å¹ç›®åQ就讑֮šä¸?nbsp;yes å§ï¼
MaxStartups 10      # åŒæ—¶å…许几个ž®šæœªç™Õd…¥çš„è”æœºç”»é¢ï¼Ÿå½“我们连ä¸?nbsp;SSH åQ?br />              # ä½†æ˜¯ž®šæœªè¾“å…¥å¯†ç æ—Óž¼Œ˜q™ä¸ªæ—¶å€™å°±æ˜¯æˆ‘ä»¬æ‰€è°“çš„è”æœºç”»é¢å•¦ï¼
             # åœ¨è¿™ä¸ªè”机画é¢ä¸­åQŒäØ“äº†ä¿æŠ¤ä¸»æœºï¼Œæ‰€ä»¥éœ€è¦è®¾å®šæœ€å¤§å€û|¼Œ
             # é¢„设最多åä¸ªè”æœºç”»é¢ï¼Œè€Œå·²¾lå¾ç«‹è”机的ä¸è®¡½Ž—在˜q™å个当ä¸?br /> # 4.6 å…³äºŽä½¿ç”¨è€…抵挡的讑֮š™å¹ç›®åQ?/span>
DenyUsers *        # è®‘Ö®šå—抵挡的使用者å¿UŽÍ¼Œå¦‚果是全部的使用者,那就是全éƒ?br />              # æŒ¡å§åQ若是部分ä‹É用者,å¯ä»¥ž®†è¯¥è´¦å·å¡«å…¥åQ例如下列ï¼
DenyUsers test
DenyGroups test      
# ä¸?nbsp;DenyUsers ç›¸åŒåQ仅抉|Œ¡å‡ ä¸ª¾Ÿ¤ç»„而已åQ?br /> # 5. å…³äºŽ SFTP æœåŠ¡çš„è®¾å®šé¡¹ç›®ï¼
Subsystem       sftp    /usr/lib/ssh/sftp-server


引用自:http://doc.licess.org/openssh/sshd_config.html

]]>
Ö÷Õ¾Ö©Öë³ØÄ£°å£º ºþÖÝÊÐ| ·ð¸ÔÏØ| ºÍÌïÏØ| ÑÉêÈ| Í­ÁºÏØ| èµÉ½ÏØ| ÌÀÔ­ÏØ| å§ÑôÏØ| Âå´¨ÏØ| ÄϹ¬ÊÐ| Æô¶«ÊÐ| ÕÑËÕÏØ| »³À´ÏØ| Âí°°É½ÊÐ| èÈÑôÏØ| ÊÙÑôÏØ| ºþÖÝÊÐ| ´ó³§| ²ýÄþÏØ| ¡»ØÏØ| ÀûÐÁÏØ| ºªµ¦ÏØ| ÓÀÊ¤ÏØ| Îå»ªÏØ| °²¹úÊÐ| ºâÉ½ÏØ| ¹ÝÌÕÏØ| ²©°×ÏØ| Ô«ÇúÏØ| ÖÓÏéÊÐ| ÆÁ±ß| ³¤Ô«ÏØ| ¼ÎÒåÏØ| ÕØÔ´ÏØ| ÌìµÈÏØ| Äϵ¤ÏØ| Âí¹ØÏØ| ¼Ð½­ÏØ| ÄêϽ£ºÊÐÏ½Çø| ÍòÉ½ÌØÇø| Çຣʡ|