Αφήστε κωδικό πρόσβασης λιγότερο συνδέσεις στο διακομιστή . Για παράδειγμα , στο Linux , προσθέστε ως root τις παρακάτω γραμμές στο αρχείο /etc /ssh /sshd_config :
IgnoreRhosts δεν
HostbasedAuthentication ναι 2
Κάντε το εξυπηρετητή SSH φορτώσει το τροποποιημένο αρχείο ρυθμίσεων , στο διακομιστή . Για παράδειγμα, μας Linux , εκτελέστε την ακόλουθη :
sshd υπηρεσία
επανεκκίνηση του
εικόνων 3
Προσθέστε το δημόσιο κλειδί κρυπτογράφησης για κάθε μηχάνημα του πελάτη , στο διακομιστή . Για παράδειγμα, μας Linux , εκτελέστε
ssh - KeyScan - t rsa name_of_client_machine >> /etc /ssh /ssh_known_hosts
για κάθε υπολογιστή-πελάτη από τον οποίο θέλετε να επιτρέψετε κωδικό πρόσβασης λιγότερο συνδέσεις .
Η 4
Κάντε το λογαριασμό του κάθε εξουσιοδοτημένος χρήστης δέχεται τον κωδικό πρόσβασης - λιγότερο συνδέσεις , στο διακομιστή . Για το σκοπό αυτό , που συνήθως δεν θα πρέπει να έχουν πρόσβαση διαχειριστή . Για παράδειγμα, μας Linux , συνδεθείτε με το χρήστη που θα συνδεθείτε χωρίς κωδικό πρόσβασης , και στη συνέχεια προσθέστε αυτή τη γραμμή στο αρχείο ~ /shosts : .
Name_of_client_machine.domain_of_client_machine όνομα
5
Ενεργοποιήστε το κατάλληλο κλειδί πρωτόκολλο ανταλλαγής , σε κάθε υπολογιστή-πελάτη . Για παράδειγμα, μας Linux , συνδεθείτε ως root και να τροποποιήσετε το τμήμα " Host * " του αρχείου /etc /ssh /ssh_config ως εξής :
HostbasedAuthentication ναι
EnableSSHKeysign ναι
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα