当前位置:首页 > 服务器类 > Linux服务器 > > OpenSSH3.8p1中文安装指引

OpenSSH3.8p1中文安装指引

点击次数:22 次 发布日期:2008-11-29 15:45:24 作者:源代码网
源代码网推荐
源代码网推荐
源代码网推荐  OpenSSH可以是你的系统更安全,你可以从如下连接中获得您想要的资源!
源代码网推荐  Building and Deploying OpenSSH on Solaris[tm] Operating System (a pdf file)
源代码网推荐  http://www.openssh.org/
源代码网推荐  http://www.zlib.org/ zlib
源代码网推荐  http://www.perl.org/ perl
源代码网推荐  http://www.aet.tu-cottbus.de/personen/jaenicke/postfix_tls/prngd.html prngd
源代码网推荐  http://www.openssl.org/ openssl
源代码网推荐  http://www.openssh.org/ openssh
源代码网推荐  http://www.lothar.com/tech/crypto/ egd
源代码网推荐  ftp://ftp.porcupine.org/pub/security/index.html tcp_wrappers
源代码网推荐  
源代码网推荐  安装开始:系统补丁
源代码网推荐  openssh的这个版本需要安装/dev/random的补丁,请到http://sunsolve.sun.com/pub-cgi/show.pl?target=patches/patch-access下载!
源代码网推荐  solaris8 112438-01
源代码网推荐  solaris9 112439-01
源代码网推荐  
源代码网推荐  第一步:下载软件包
源代码网推荐  SPARC系统
源代码网推荐  openssh-3.8p1-sol8-sparc-local.gz
源代码网推荐  openssl-0.9.7d-sol8-sparc-local.gz
源代码网推荐  tcp_wrappers-7.6-sol8-sparc-local.gz (可选, 推荐)
源代码网推荐  zlib-1.2.1-sol8-sparc-local.gz
源代码网推荐  libgcc-3.3-sol8-sparc-local.gz
源代码网推荐  perl-5.8.3-sol8-sparc-local.gz (可选)
源代码网推荐  prngd-0.9.25-sol8-sparc-local.gz (可选)
源代码网推荐  egd-0.8-sol8-sparc-local.gz (可选)
源代码网推荐  X86系统
源代码网推荐  openssh-3.8p1-sol8-intel-local.gz
源代码网推荐  openssl-0.9.7d-sol8-intel-local.gz
源代码网推荐  tcp_wrappers-7.6-sol8-intel-local.gz (可选, 推荐)
源代码网推荐  zlib-1.2.1-sol8-intel-local.gz
源代码网推荐  libgcc-3.3-sol8-intel-local.gz
源代码网推荐  perl-5.8.3-sol8-intel-local.gz (可选)
源代码网推荐  prngd-0.9.25-sol8-intel-local.gz (可选)
源代码网推荐  egd-0.8-sol8-intel-local.gz (可选)
源代码网推荐  
源代码网推荐  如果你的机器上已经存在上述的软件包了,那么可以不用重新安装!
源代码网推荐  
源代码网推荐  第二步:安装软件包
源代码网推荐  软件下载完毕以后,我们就可以通过FTP传输到实验机上,这个时候要注意FTP的模式选择BIN模式,你可以ftp>status看看你所使用的传输模式。
源代码网推荐  
源代码网推荐  我们进到软件目录:
源代码网推荐  C.Arthur# gunzip openssh-3.8p1-sol8-sparc-local.gz
源代码网推荐  C.Arthur# gunzip openssl-0.9.7d-sol8-sparc-local.gz
源代码网推荐  C.Arthur# gunzip zlib-1.2.1-sol8-sparc-local.gz
源代码网推荐  C.Arthur# gunzip libgcc-3.3-sol8-sparc-local.gz (如果你没有安装 gcc 3.3.2 )
源代码网推荐  C.Arthur# gunzip tcp_wrappers-7.6-sol8-sparc-local.gz (可选)
源代码网推荐  C.Arthur# pkgadd -d openssh-3.8p1-sol8-sparc-local
源代码网推荐  C.Arthur# pkgadd -d openssl-0.9.7d-sol8-sparc-local
源代码网推荐  C.Arthur# pkgadd -d zlib-1.2.1-sol8-sparc-local
源代码网推荐  C.Arthur# pkgadd -d libgcc-3.3-sol8-sparc-local (如果你没有安装 gcc 3.3.2 )
源代码网推荐  C.Arthur# pkgadd -d tcp_wrappers-7.6-sol8-sparc-local (可选)
源代码网推荐  
源代码网推荐  以上软件包的默认安装路径是/usr/local,缺省的SSL文件在/usr/local/ssl里面,你需要设置/usr/local/lib和/usr/local/ssl/lib到LD_LIBRARY_PATH里面。你的ssh是在/usr/local/bin里sshd是在/usr/local/sbin里,确信你的PATH里包含了这2个变量。
源代码网推荐  
源代码网推荐  第三步:设置sshd用户和/var/empty目录
源代码网推荐  在openssh 3.8p1版本里有个新的安全方法被称做privilege separation,可以在README.privsep查阅更多信息。
源代码网推荐  这个方法现在是缺省的在openssh里。
源代码网推荐  C.Arthur# mkdir /var/empty
源代码网推荐  C.Arthur# chown root:sys /var/empty
源代码网推荐  C.Arthur# chmod 755 /var/empty
源代码网推荐  C.Arthur# groupadd sshd
源代码网推荐  C.Arthur# useradd -g sshd -c "arthur sshd privsep" -d /var/empty -s /bin/false sshd
源代码网推荐  C.Arthur#
源代码网推荐  
源代码网推荐  第四步:tcp_wrappers设置
源代码网推荐  参考文档: README.tcpwrappers
源代码网推荐  编辑/etc/hosts.deny,修改为sshd:ALL
源代码网推荐  编辑/etc/hosts.allow,修改为sshd:192.168.1.111
源代码网推荐  192.168.1.111是我的NOTEBOOK的地址
源代码网推荐  
源代码网推荐  第五步:设置ssh和sshd
源代码网推荐  参考文档: README.openssl INSTALL.openssl README.openssh INSTALL.openssh
源代码网推荐  
源代码网推荐  每个想通信的不同的ssh客户端,都需要有一个sshd的进程运行。 把/usr/local/bin 和/usr/local/sbin加到你的PATH里。
源代码网推荐  C.Arthur# ssh-keygen -t rsa1 -f /usr/local/etc/ssh_host_key -N ""
源代码网推荐  Generating public/private rsa1 key pair.
源代码网推荐  Your identification has been saved in /usr/local/etc/ssh_host_key.
源代码网推荐  Your public key has been saved in /usr/local/etc/ssh_host_key.pub.
源代码网推荐  The key fingerprint is:
源代码网推荐  c3:6f:44:94:99:c6:bc:4b:1e:23:2a:6b:08:4d:7b:40 root@C.Arthur
源代码网推荐  C.Arthur# ssh-keygen -t dsa -f /usr/local/etc/ssh_host_dsa_key -N ""
源代码网推荐  Generating public/private dsa key pair.
源代码网推荐  Your identification has been saved in /usr/local/etc/ssh_host_dsa_key.
源代码网推荐  Your public key has been saved in /usr/local/etc/ssh_host_dsa_key.pub.
源代码网推荐  The key fingerprint is:
源代码网推荐  88:f8:ac:bd:c1:78:2a:73:62:b0:31:66:1d:ea:a1:45 root@C.Arthur
源代码网推荐  C.Arthur# ssh-keygen -t rsa -f /usr/local/etc/ssh_host_rsa_key -N ""
源代码网推荐  Generating public/private rsa key pair.
源代码网推荐  Your identification has been saved in /usr/local/etc/ssh_host_rsa_key.
源代码网推荐  Your public key has been saved in /usr/local/etc/ssh_host_rsa_key.pub.
源代码网推荐  The key fingerprint is:
源代码网推荐  b5:db:e5:fb:40:36:d1:08:b7:ef:da:5c:ee:22:ba:7c root@C.Arthur
源代码网推荐  C.Arthur#
源代码网推荐  
源代码网推荐  启动sshd
源代码网推荐  
源代码网推荐  C.Arthur#cd /etc/init.d编辑sshd文件,内容如下
源代码网推荐  C.Arthur# more sshd
源代码网推荐  #!/bin/sh
源代码网推荐  
源代码网推荐  pid=`/usr/bin/ps -e | /usr/bin/grep sshd | /usr/bin/sed -e "s/^ *//" -e "s/ .*/
源代码网推荐  /"`
源代码网推荐  case $1 in
源代码网推荐  "start")
源代码网推荐  /usr/local/sbin/sshd
源代码网推荐  ;;
源代码网推荐  "stop")
源代码网推荐  if [ "${pid}" != "" ]
源代码网推荐  then
源代码网推荐  /usr/bin/kill ${pid}
源代码网推荐  fi
源代码网推荐  ;;
源代码网推荐  *)
源代码网推荐  echo "usage: /etc/init.d/sshd {start|stop}"
源代码网推荐  ;;
源代码网推荐  esac
源代码网推荐  C.Arthur#
源代码网推荐  C.Arthur# ./sshd start
源代码网推荐  C.Arthur# ps -e | grep ssh
源代码网推荐  951 ? 0:01 sshd
源代码网推荐  系统自动启动sshd
源代码网推荐  
源代码网推荐  ln -s /etc/init.d/sshd /etc/rc2.d/S98sshd
源代码网推荐
源代码网推荐
源代码网推荐
源代码网推荐
源代码网供稿.
网友评论 (0)
会员中心
服务器类
本站推荐
服务器类之精华