版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Linux系统应用安全Openssh北京三零盛安信息系统有限公司文档控制项目方案(文档名称)提交方北京三零盛安信息系统有限公司提交日期2008/07/09版本信息日期版本撰写者审核者描述2008/07/091.0魏郧峰所有权声明文档里的资料版权归北京三零盛安信息系统有限公司(以下简称“三零盛安”)所有。未经三零盛安事先书面允许,不得复制或散发任何部分的内容。任何团体或个人未经批准,擅自观看方案将被认为获取了三零盛安的私有信息而遭受法律的制裁。目 录一、目的4二、软件安装41.1.版本信息41.2.删除旧版本41.3.编译及安装41.4.修改配置51.5.增加系统服务5三、FAQ6启动sshd
2、服务的时候提示错误Unsupported option UsePAM?6一、 目的通过应用软件升级、打补丁,和采用安全配置,增强应用系统自身已保护功能,使潜在的安全漏洞所可能对服务器造成的影响尽可能地减少。本安全配置配置针对Openssh 5.0及后续版本有效。二、 软件安装1.1. 版本信息Openssh版本:openssh-5.0p1openssh-5.0p1要求:Zlib的版本在.2以上,OpenSSL版本在0.9.6以上下面是Zlib和 OpenSSL的官方地址:http1.2. 删除旧版本删除rpm方式安装的旧版本# uninstall openssh rpmrpm -e netdu
3、mp-2.i386rpm -e opens注,如果是使用软件包直接安装可以直接覆盖。1.3. 编译及安装Zlib编译安装cd zlib-./configuremakemake installOpenssh编译安装cd openssh-5.0p1./configure -prefix=/usr -with-pammakemake install默认的 ssh将安装在 /usr/local/bin下,sshd装在/usr/local/sbin,sftp-server装在 /usr/local/libexec/sftp-server,配置文件在/usr/locale/etc下。指定prefix参数,
4、则安装路径为/usr/bin和/usr/sbin。1.4. 修改配置1、对比安装默认和当前配置文件,个别重要参数请务必修改diff sshd_config /etc/ssh.bak/sshd_config2、配置文件推荐设置确认/usr/local/libexec/sftp-server路径是否正确3、检查配置文件的正确性grep -v # /etc/ssh/sshd_config | awk 'print $1' | sort | uniq -d4、检查是否有重复的行和参数是否正确/usr/local/sbin/sshd -t 1.5. 增加系统服务先备份原来的脚本cp /e
5、tc/init.d/sshd /etc/init.d/sshd.bak主要是修改ssh-keygen和sshd的路径。PID文件也作相应修改,避免跟之前的sshd有冲突,这样就能够在保证原有sshd不受影响的情况下配置新的sshd服务。添加service服务:/sbin/chkconfig -add sshd三、 FAQ启动sshd 服务的时候提示错误Unsupported option UsePAM?默认的configure没有启用-with-pam选项,如果在sshd_config配置文件里加入UsePAM no 就会导致上面的错误提示。UsePAM与ssh密码认证相关,但公司服务器禁止通过密码认证方式登录。所以编译的时候不建议使用-with-pam选项,配置文件里不使用UsePA
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业财务个人工作总结15篇
- 竞选部长演讲稿集合九篇
- 乡镇学校安全工作总结
- 土木工程实习日记3篇
- 影响和制约宁远教育发展的突出问题
- 部编版历史九年级上册第五单元 第16课《早期殖民掠夺》说课稿
- 五年级数学(小数除法)计算题专项练习及答案汇编
- 雇佣车辆免责协议书(2篇)
- 2025二级注册建造师继续教育机电工程考试题库及答案
- 南京工业大学浦江学院《通信原理》2023-2024学年第一学期期末试卷
- JTS-131-2012水运工程测量规范
- 2024年军队文职统一考试《专业科目》管理学试卷试题真题
- GB/T 43947-2024低速线控底盘通用技术要求
- 读书课件分享(认知觉醒)
- 智慧农业数字化产业园项目节能分析报告
- 设备维修保养流程优化与管控
- 丙纶纤维的纺丝工艺优化
- 八年级上册语文《富贵不能淫》文言文翻译、注释、古汉语知识及赏析
- 外科视角解读-《甲状腺结节和分化型甲状腺癌诊治指南(第二版)》
- 会议纪要的写作概述
- 小学生建筑科普小知识
评论
0/150
提交评论