Chuyên đề Hệ điều hành Linux - Bài 3: SSH Server - Lê Hà Minh
Hiểu khái niệm SSH và vai trò của SSH
server trong mạng.
£ Hiểu cách thức hoạt động của SSH.
£ Cài đặt được SSH server trên Linux.
£ Cấu hình và quản trị một SSH server với
các yêu cầu cơ bản.
£ Cấu hình máy trạm Linux kết nối lên SSH
server.
£ Sử dụng được các công cụ ssh, scp
server trong mạng.
£ Hiểu cách thức hoạt động của SSH.
£ Cài đặt được SSH server trên Linux.
£ Cấu hình và quản trị một SSH server với
các yêu cầu cơ bản.
£ Cấu hình máy trạm Linux kết nối lên SSH
server.
£ Sử dụng được các công cụ ssh, scp
Bạn đang xem tài liệu "Chuyên đề Hệ điều hành Linux - Bài 3: SSH Server - Lê Hà Minh", để tải tài liệu gốc về máy hãy click vào nút Download ở trên.
File đính kèm:
- chuyen_de_he_dieu_hanh_linux_bai_3_ssh_server_le_ha_minh.pdf
Nội dung text: Chuyên đề Hệ điều hành Linux - Bài 3: SSH Server - Lê Hà Minh
- Mục tiêu £ Hiểu khái niệm SSH và vai trò của SSH server trong mạng. £ Hiểu cách thức hoạt động của SSH. £ Cài đặt được SSH server trên Linux. £ Cấu hình và quản trị một SSH server với các yêu cầu cơ bản. £ Cấu hình máy trạm Linux kết nối lên SSH server. £ Sử dụng được các công cụ ssh, scp. 2
- Giới thiệu dịch vụ SSH £ Thế mạnh của hệ điều hành Linux là dòng lệnh. £ Dịch vụ SSH cho phép điều khiển một phiên làm việc từ xa bằng dòng lệnh. £ Dữ liệu, password truyền trong mô trường SSH là dữ liệu mã hóa. £ Vì tính an toàn dữ liệu, dịch vụ SSH được tin dùng hơn dịch vụ telnet. £ Dịch vụ SSH lắng nghe ở port 22. 4
- Định danh host £ Xác định định danh của hệ thống tham gia phiên làm việc thông qua việc trao đổi khóa. £ Mỗi máy tính hổ trợ SSH có 1 khóa duy nhất gồm hai thành phần: khóa riêng và khóa công cộng. £ Khóa công cộng được dùng để trao đổi giữa các máy. £ Dữ liệu được mã hóa bởi khóa công cộng và chỉ có thể giải mã bằng khóa riêng. 6
- Mã hóa £Quá trình trao đổi dữ liệu diễn ra thông qua một bước trung gian đó là mã hoá/giải mã. £Việc lựa chọn cơ chế mã hoá thường do máy khách quyết định. £Một số phương pháp mã hóa thông dụng : p3DES (triple-DES) phương pháp mã hoá mặc định. pIDEA Nhanh hơn 3DES, nhưng chậm hơn Arcfour và Blowfish. pArcfour Nhanh, nhưng các vấn đề bảo mật đã được phát hiện. pBlowfish Nhanh và bảo mật, nhưng các phương pháp mã hoá đang được cải tiến. 8
- Cài đặt & cấu hình dịch vụ SSH £ Mặc định dịch vụ SSH đã được cài đặt khi cài đặt máy tính. £ Hoặc có thể cài đặt dịch vụ SSH bằng gói: p openssh-[version]. p openssh-server-[version]. £ File cấu hình chính của SSH server: p /etc/ssh/sshd_config £ File cấu hình chính của SSH client: p /etc/ssh/ssh_config 10
- Tập tin /etc/ssh/ssh_config 12
- Hỏi đáp £ Putty £ winscp