IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

在juniperrouter上配置SSH

2005年11月25日
/

在JUNOS,版本是v5以下的,使用的是SSH协议是SSH1;v5版本以上,可以选择使用SSH1和SSH2(强烈推荐使用高版本的SSH协议,并注意bugtrag发布的安全通告)

1)起SSH服务

[edit system]底下

set service ssh connetion-limit rate-limit

参数:connetions ---路油漆管理的SSH sessions数

limit ---连接数/m

一旦你的juniper起SSH服务,那么你需要提供公匙,以便别人用来加密数据发包给你(对公匙体系了解的朋友更好理解这个).公匙是由系统程序keygen(SSH系统)生成的.

一对钥匙,公匙和私匙,公匙是让别人加密数据报发给你的,私匙是用来解密的.

2)登陆帐号允许

[edit system]

set login user authentication ssh-rsa "

here>"

记得双引号

3)可以选择SSH协议版本

[edit system services]

set ssh protocol-version 2

还是那句话,由于SSH1存在的漏洞,最好还是选择SSH2版本,并注意安全通告

提醒:早期版本的root帐号字不允许远程登陆,JUNOS V5以上版本允许.

设置如下

[edit system services]

#set ssh root-login allow

默认情况下是不允许root远程登陆的,禁止远程登陆的设置

[edit system services]

#set ssh root-login deny

ssh远程管理其实感觉蛮好的,虽然漏洞还是那么的多.


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

如何在交付周期中保护Web应用程序安全性
如何在交付周期中保护Web应用程序安全性Web应用程序是当今多数企业应用的前沿阵地。Web应用程序在一个复杂的混合性架构中...
微软加强Hotmail安全 加密通信介入
微软加强Hotmail安全 加密通信介入微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非...

本类热点