Linux / Unix Command: sshd

Lebitso

sshd - OpenSSH SSH daemon

Lintlhakiso

[- k key_gen_time ] [- o khethollo ] [- p port ] [- u len ] [- k key_gen_time ] [- o kgetho ] [- p port ] [- u len ]

Tlhaloso

sshd (SSH Daemon) ke lenaneo la daemon bakeng sa ssh (1). Ka kakaretso mananeo ana a nkela sebaka sa rlogin le rsh , mme o fana ka puisano e sireletsehileng ka di- encrypted pakeng tsa mabotho a mabeli a sa tsitsang ka marang-rang a sireletsehileng. Lenaneo le reretsoe hore le be bonolo ho kenya le ho sebelisa kamoo ho ka khonehang.

sshd ke daemon e mamelang ho hokahanya ho tsoa ho bareki. Hangata e qalisoa booteng ho tloha / etc / rc E kopa daemon e ncha bakeng sa khokahano e 'ngoe le e' ngoe e kenang. Ma-daemone a koetsoeng a sebetsana le phapanyetsano ea motlakase, ho ngolisa, ho netefatsa, ho laola litaelo, le phapanyetsano ea data. Ts'ebetsong ena ea sshd e tšehetsa SSH protocol ea 1 le ea 2 ka nako e le 'ngoe.

SSH Protocol ea 1

Mong le e mong ea nang le mohala o na le senotlolo se khethehileng sa RSA (hangata 1024 bits) se sebelisetsoang ho khetholla moeti. Ho phaella moo, ha daemon e qala, e hlahisa konopo ea RSA ea seva (hangata 768 bits). Hangata senotlolo sena se tsosolosoa hora e 'ngoe le e' ngoe haeba se sebelisitsoe, 'me ha se mohla se bolokiloeng disk.

Nako le nako ha mochine o kopanya daemon e arabela ka mohala oa eona oa sechaba le lisebelisoa tsa seva. Mookameli o bapisa mochine oa mohoeletsi oa RSA khahlanong le lekunutu la hae ho netefatsa hore ha oa fetoha. Mookameli o hlahisa nomoro ea 256-bit e sa lekanyetsoang. E pata nomoro ena e sa tloaelehang e sebelisang senotlolo sa moeti le senotlolo sa seva le ho romella nomoro e kentsoeng ho seva. Mahlakoreng ka bobeli a sebelisa nomoro ena e sa lebelloang e le senotlolo sa thuto. Karolo e setseng ea sesebelisoa e koetsoe ka mokhoa o tloaelehileng, hona joale o bitsoang Blowfish kapa 3DES, o nang le 3DES e sebelisoang ka ho sa feleng. Mookameli o khetha mokhoa oa ho kenyelletsa mokhoa oo o ka o sebelisang ho tsoa ho tse fanoang ke seva.

E latelang, seva le bareki ba kenya lebokose la ho netefatsa. Mokhanni o leka ho ikitlaetsa ka ho netefatsa .rhosts authentication, .rhosts tiisetso e kopantsoe le tiisetso ea RSA host, re tiisetso ea RSA-phephetso ea phephetso, kapa bopaki ba motheo oa motlolo .

Mekhoa ea bonnete ba mekhoa ea boipheliso hangata e holofetse hobane e sa sireletseha ka ho feletseng, empa e ka khona ho sebelisoa ho file faele ea tlhomamiso haeba e lakatsa. Tshireletso ea ts'ebetso ha e ntlafatsoe ntle le hore ho be le mekhoa e metle ea boitsebiso le ho khutlisetsoa morao (ka hona ho thibela ka ho feletseng rlogin le ho kenya mochine).

SSH Protocol ea 2

Tlhahiso ea 2 e sebetsana ka tsela e tšoanang: Mong le e mong ea nang le mohala o na le senotlolo se khethehileng sa mohala (RSA kapa DSA) se sebelisetsoang ho khetholla moeti. Leha ho le joalo, ha daemon e qala, ha e hlahise senotlolo sa seva. Ts'ireletso ea pele e fanoa ka tumellano ea bohlokoa ea Diffie-Hellman. Tumellano ena ea sehlooho e hlahisa senotlolo sa nako ea bobeli.

Karolo e setseng ea sesebelisoa e kentse ka mokhoa o ts'oanang, hona joale 128 bit AES, Blowfish, 3DES, CAST128, Arcfour, 192 bit AES, kapa 256 bit AES. Mookameli o khetha mokhoa oa ho kenyelletsa mokhoa oo o ka o sebelisang ho tsoa ho tse fanoang ke seva. Ho phaella moo, botšepehi ba lihlopha bo fanoa ka molaetsa oa ho netefatsa o netefalitsoeng (hmac-sha1 kapa hmac-md5).

Phatlalatso ea 2 ea bobeli e fana ka senotlolo sa sechaba sa basebetsi (PubkeyAuthentication) kapa mokhoa oa ho netefatsa ba amohelang basebetsi ba HostbasedAuthentication, bopaki ba motumo bo tloaelehileng, le mekhoa ea phephetso-e arabelang.

Ts'ebetso ea Taelo le Boitsebiso ba Ditshebeletso

Haeba mofani a iponahatsa a ikitlaetsa, puisano ea ho lokisetsa lenaneo e kenngoa. Ka nako ena mofani o ka kopa lintho tse kang ho fana ka marang-rang, ho romella li-X11, ho fetisetsa li-connections tsa TCP / IP, kapa ho romella mohokahanyi oa maiketsetso ka mochine o sireletsehileng.

Qetellong, mookameli a ka kopa shell kapa ho phetha taelo. Mahlakoreng a kene ka nako ea ho kenela modeli Mokhoa ona, lehlakoreng le leng le ka romela ditaba ka nako efe kapa efe, mme dintlha tse joalo di fetisetswa ho / ho tswa ho shell kapa taelo ka lehlakoreng la seva, le sebedisa sa mosebedisi ka lehlakoreng la basebetsi.

Ha lenaneo la mosebedisi le felisa le tsohle tse fetiselitsoeng X11 le tse ling tse amanang le tsona li koetsoe, seva se romella boemo ba ho tsoa ha motho ho tsoa ho mofani le mahlakoreng ka bobeli.

sshd e ka etsoa ka ho sebelisa line-line ea dikgetho kapa faele ya setjhaba. Litsela tsa litaelo tsa litaelo li fetela ho latela litekanyetso tse boletsoeng ka faele ea tlhophiso.

sshd e boetse e bala faele ea eona ea phetoho ha e fumana letšoao la hangup, SIGHUP ka ho ipitsa ka lebitso leo e qalileng, e leng, / usr / sbin / sshd

Khetho e latelang:

-b bits

E totobatsa palo ea likotoana sekhethong sa seva sa ephemeral protocol 1 (ka ho feletseng 768).

-d

Mokhoa oa ho tepella. Seva se romella sebopeho sa sebopeho sa sebopeho ho lenane la tsamaiso mme ha se ipehe ka morao. Seva e boetse e ke ke ea sebetsa 'me e tla sebetsana feela le khokahano e le' ngoe. Khetho ena e reretsoe feela ho buoa ka seva. Likhetho tse ngata-ngata li eketsa boemo ba ho nolofatsa. Boholo ke 3.

-e

Ha kgetho ena e hlalositsoe, sshd e tla romela phallo ho phoso e tloaelehileng ho e-na le lenaneo la tsamaiso.

-f setjha_file

E khetholla lebitso la faele ea tlhophiso. Ho senyeha ke / etc / ssh / sshd_config sshd e hana ho qala haeba ho se na file ea setupatso.

-g login_grace_time

E fana ka nako ea mohau bakeng sa bareki ho ipakela (li-metsotsoana tse 120 tsa kamehla). Haeba mofani a hlōleha ho netefatsa motlatsi ka metsotsoana e mengata, seva se theoha, mme se tsoa. Bohlokoa ba zero bo bontša hore ha ho na moeli.

-hh_e_pop

E khetholla faele eo ho eona ho ka baloang senotlolo sa lebotho. Khetho ena e tlameha ho fanoa haeba sshd e sa sebetse e le motso (joalo ka ha li-file tse tloaelehileng tsa mohoeletsi li sa fumanehe ka mang kapa mang empa e le motso). Ka ho feletseng ke / etc / ssh / ssh_host_key bakeng sa protocol version 1, le / etc / ssh / ssh_host_rsa_key le / etc / ssh / ssh_host_dsa_key bakeng sa protocol version 2. Hoa khoneha hore u be le lifaele tse fapaneng tsa mokelikeli bakeng sa liphetolelo tse fapaneng tsa protocol le key key algorithms.

-i

E hlalosa hore sshd e ntse e baleha ho tlohaetet. Hangata sshd ha e mathele ho inetd hobane e hloka ho hlahisa senotlolo sa seva pele e ka arabela ho mofani, 'me sena se ka' na sa nka metsotsoana e mengata. Banyalani ba tlameha ho leta nako e telele haeba senotlolo se tsosolosoa nako le nako. Leha ho le joalo, ka boholo bo boholo ba lihlooho (mohlala, 512) ho sebelisa sshd ho tlohaetetd ho ka khoneha.

-k key_gen_time

E hlalosa ka makhetlo a makae khefere ea seva sa ephemeral protocol ea 1 ea bocha e tsosolosoa (metsotsoana e 3600 ea kamehla, kapa hora e le 'ngoe). Sepheo sa ho tsosolosa senotlolo hangata ke hore senotlolo ha se bolokehe kae kapa kae, 'me ka mor'a nako e ka bang hora, ho ke ke ha khoneha ho hlaphoheloa senotlolo bakeng sa ho hlakola lits'ebetso tse amohelehang esita le haeba mochine o kenngoa kapa o tšoaroa. Ntho ea bohlokoa ea zero e bontša hore senotlolo se ke ke sa hlophisoa hape.

-o khetho

E ka sebelisoa ho fana ka dikgetho ka mokhoa o sebelisitsoeng ho faele ea tlhomamiso. Sena se na le thuso bakeng sa ho totobatsa dikgetho tseo ho seng molaetsa oa mola oa molaetsa o fapaneng ho oona.

-p port

E hlalosa sebopeho seo seva se mamelang li-connections (ka ho feletseng 22). Likhetho tse ngata tsa li-port li lumelloa. Libaka tse boletsoeng ka faele ea tlhomamiso li hlokomolohuoa ha lebone la line ea litaelo le boletsoeng.

-q

Mokhoa o khutsitseng. Ha ho letho le romeloang lenaneng la tsamaiso. Ka tloaelo qaleho, bopaki, le ho felisoa ha khokahano ka 'ngoe li kenngoa.

-t

Mokhoa oa teko. Feela hlahloba boteng ba file ea tlhomamiso le bohloeki ba linotlolo. Sena se na le thuso bakeng sa ho ntlafatsa sshd ka botšepehi ha khetho e ka fetoha.

-u len

Khetho ena e sebelisetsoa ho bonts'a boholo ba tšimo mohahong oa utmp o tšoereng lebitso la maqhubu a thōko. Haeba lebitso le amohelehileng le amohelehang le le telele ho feta lenane la decimal la marang-rang le tla sebelisoa ho e-na le hoo. Sena se nolofalletsa mabotho a nang le mabitso a malelele a maholo ao a phallelang tšimo ena ho ntse ho khetholloa ka ho ikhethang. Ho totobatsa - u0 e bonts'a hore feela li- adresses tse qetelletseng tse lokelang ho kenngoa li tlameha ho kenngoa fomong ea utmp. - u0 e boetse e sebelisetsoa ho thibela sshd ho etsa likōpo tsa DNS ntle le hore mokhoa oa ho netefatsa kapa ho etsa qeto o e hloka. Mekhoa ea boipheliso e ka hlokang hore DNS e kenyeletse RhostsAuthentication RhostsRSAAuthentication HostbasedAuthentication le ho sebelisa ho tswa ho = pattern-list kgetho ka faele e kholo. Lintho tse khethileng ho hloka DNS li kenyelletsa ho sebelisa USER @ HOST mohlala ho AllowUsers kapa DenyUsers

-D

Ha kgetho ena e boletsoeng sshd e ke ke ea tseba hore ha e fetohe daemon. Sena se lumella ho lekola habonolo ha sshd

-4

Mebuso sshd ho sebelisa IPv4 liaterese feela.

-6

Mebuso sshd ho sebelisa IPv6 liaterese feela.

File Configuration

sshd e bala data e lokisang ho tloha ho / etc / ssh / sshd_config (kapa faele e hlalositsoeng le - f molaong oa taelo). Fomati ea faele le dikgetho tsa ho setjha li hlalosoa ka sshd_config5.

Ho kena ka mokhoa oa ho kena

Ha mosebedisi a kenella ka katleho, sshd o etsa se latelang:

  1. Haeba ho kena ho e-na le tty, mme ha ho taelo e boletsoeng, e qeta nako ea ho kena ea ho qetela le / etc / motd (ntle le haeba e thibelitsoe ho file file kapa $ HOME / .hushlogin bona karolo ea Sx FILES).
  2. Haeba ho kena ho tty, tlaleha nako ea ho kena.
  3. Cheke / joalo-joalo / nologin haeba e le teng, e hatisa litaba le li-quits (ntle le motso).
  4. Liphetoho tsa ho matha ka litokelo tse tloaelehileng tsa mosebetsing.
  5. Etsa sebaka sa motheo.
  6. E bala $ HOME / .ssh / tikoloho haeba e le teng mme basebedisi ba lumelloa ho fetola tikoloho ea bona. Sheba kgetho ea PermitUserEnvironment ho sshd_config5.
  7. Liphetoho bakeng sa libuka tsa lehae tsa mosebeletsi.
  8. Haeba $ HOME / .ssh / rc e teng, e e tsamaisa; ho seng joalo haeba / etc / ssh / sshrc e teng, ea e tsamaisa; ho seng joalo runs xauth. Lifaele tsa `` rc '' li fanoa ka protocol ea X11 ea ho netefatsa le cookie ha e kenyelelitsoe.
  9. E khetla ea mosebetsing kapa taelo.

Authorized_Keys File Format

$ HOME / .ssh / authorized_keys ke faele e fapaneng e thathamisang litsomi tsa sechaba tse lumelloang bakeng sa ho netefatsa RSA ka protocol ea 1 le bopaki ba sechaba ba bohlokoa (PubkeyAuthentication) phetolelong ea protocol 2. AuthorizedKeysFile e ka sebelisoa ho hlakisa fapaneng e 'ngoe.

Mongolo o mong le o mong oa faele o na le senotlolo se le seng (mela e se nang letho le mela e qalang ka `# 'e hlokomolohuoa e le litlhaloso). Ntho e 'ngoe le e' ngoe ea sechaba ea RSA e na le masimo a latelang, a arohanngoa ke libaka: likhetho, likarolo, lihlahisoa, li-modulus, litlhaloso. Ntho e 'ngoe le e' ngoe ea sechaba ea protocol ea version 2 e na le: khetho, keytype, key64 encoded key, tlhaloso. Sebaka seo u ka khethang ho se etsa ke khetho; ho ba teng ha eona ho khetholloa ke hore na mola o qala ka palo kapa che (tšimo ea khetho ha e qale ka palo). Lits'ebeletso tsa bits, tse bonts'ang, tsa modulus le tsa ho fana ka maikutlo li fana ka senotlolo sa RSA bakeng sa protocol version 1; tšimo ea litlhaloso ha e sebelisetsoe ntho leha e le efe (empa e ka 'na ea e-ba e loketseng hore mosebedisi a khetholle senotlolo). Bakeng sa phetolelo ea protocol 2, keytype ke `` ssh-dss '' kapa `` ssh-rsa ''

Hlokomela hore mela e fapaneng ena hangata e makholo a mabeli ka li-byte nako e telele (ka lebaka la boholo ba kopo ea sechaba ea kopo). Ha u batle ho li taka; ho e-na le hoo, kopitsa identity.pub id_dsa.pub kapa file id_rsa.pub ebe u e fetola.

sshd e fana ka matla a fokolang a RSA a boholo ba modulus bakeng sa protocol 1 le protocol 2 litulo tsa 768 bits.

Khetho (haeba e le teng) e na le lintlha tse khethiloeng ka khetho ea likarolo. Ha ho libaka tse lumeletsoeng, ntle le ka likarolo tse peli. Lintlha tse latelang tse khethiloeng li tšehetsoa (hlokomela hore mantsoe a mantsoe a khethollo ke a se nang maikutlo):

ho tloha = lethathamo-lethathamo

E totobatsa hore ho phaella ho tiisetso ea senotlolo sa sechaba, lebitso la khalala la moeti o ka thōko le tlameha ho ba teng lethathamong le arohaneng le likarolo tsa mekhoa (`* 'le`?' E sebetsa joaloka li-wildcards). Lenane le ka boela la na le litšoantšo tse hanngoeng ke ho li hlahisa ka '!' ;; haeba lebitso la mohalaleli oa khalalelo le lumellana le mohlala o sa amoheloeng, senotlolo ha se amoheloe. Sepheo sa kgetho ena ke ho ikhethela ho eketsa ts'ireletso: ho netefatsa kopo ea sechaba ka boeona ha e tšepe marang-rang kapa mabitso a seva kapa ntho leha e le efe (empa e le senotlolo); Leha ho le joalo, haeba motho e mong a utsoa senotlolo, senotlolo se lumella motho ea kenang ho kena kae kapa kae lefatšeng. Kgetho ena e eketsehileng e etsa hore ho be thata haholoanyane ho sebelisa senotlolo se utsoitsoeng (lebitso la lisebelisoa le / kapa li-routers li tla tlameha ho sekisetsoa ho phaella ho senotlolo feela).

taelo = taelo

E hlalosa hore taelo e phethahatsoa neng kapa neng ha senotlolo sena se sebelisetsoa bopaki. Taelo e fanoang ke moqapi (haeba e le efe) e hlokomolohuoa. Taelo e sebetsa ka pty haeba mofani a kōpa pty; ho seng joalo e matha ntle le tty. Haeba ho hlokahala mocha o hloekileng oa 8-bit, motho ha aa lokela ho kopa pty kapa o lokela ho hlalosa no-pty Tlhaloso e ka kenngoa taelong ka ho e qotsa ka ho khutlela morao. Khetho ena e ka 'na ea e-ba molemo ho thibela linotlolo tse ling tsa sechaba ho etsa mosebetsi o itseng feela. Mohlala o ka 'na oa e-ba senotlolo se lumellang likokoana-hloko tse hōle empa ha ho letho le leng. Hlokomela hore mookameli a ka hlalosetsa TCP / IP le / kapa X11 ho fetisetsa ntle le haeba ba haneloa ka ho toba. Hlokomela hore kgetho ena e sebetsa ho shell, taelo kapa tsamaiso ea tsamaiso.

tikoloho = NAME = bohlokoa

E hlalosa hore mohala o tla eketsoa tikolohong ha o kena ka ho sebelisa senotlolo sena. Mefuta e fapaneng ea tikoloho e behile ka tsela ena ho feta maemo a mang a sa fetoheng a bohlokoa. Mefuta e mengata ea mofuta ona e lumelloa. Ho sebetsana le tikoloho ho holofalitsoe ka ho sa feleng ebile ho laoloa ka khetho ea PermitUserEnvironment . Khetho ena e ikemetse ka boomo haeba UseLogin e nolofalitsoe.

ho se-port-ho fetisa

E hanela ho fetisa TCP / IP ha senotlolo sena se sebelisetsoa ho netefatsa. Likōpo leha e le life tse ka pele ho kopo tsa mookameli li tla khutlisa phoso. Sena se ka sebelisoa, mohlala, mabapi le khetho ea taelo .

ha ho-X11-ho fetisa

E hanela X11 ho romella ha senotlolo sena se sebelisetsoa bopaki. Mangolo afe kapa afe ao XL e kileng ea etsoa ke moeletsi e tla khutlisa phoso.

ha ho na moemeli oa ho fetisa

E thibela ho netefatsa moemeli o fetisetsang ha senotlolo sena se sebelisetsoa bopaki.

ha ho-pty

E thibela ho arolelanoa ha motho (kōpo ea ho arola pty e tla hlōleha).

permitopen = ea amohelehang: port

Fokotsa `` ssh -L '' sebaka sa ho fetisetsa ho joalo e le hore se ka kopanya feela ho moemeli le sekepe se boletsoeng. IPv6 liaterese li ka hlalosoa ka mokhoa o mong oa li-syntax: host / port Likhetho tse ngata tsa permitopen li ka sebelisoa tse arohanngoa ke li-commas. Ha ho mokhoa o tšoanang le o sebetsanang le mabitso a boletsoeng, a tlameha ho ba libaka tsa sebele kapa liaterese.

Mehlala

1024 33 12121 ... 312314325 ylo@foo.bar

ho = "*. niksula.hut.fi,! pc.niksula.hut.fi" 1024 35 23 ... 2334 ylo @ niksula

command = "dump / home", ha ho pty, ha e-port-transmitting 1024 33 23 ... 2323 backup.hut.fi

permitopen = "10.2.1.55:80", permitopen = "10.2.1.56:25" 1024 33 23 ... 2323

Ssh_Known_Hosts File Format

Li-s / etc / ssh / ssh_known_hosts le $ HOME / .ssh / know_hosts lifaele li na le linotlolo tsa sechaba tse amohelang batho bohle. Feshene ea lefats'e e lokela ho lokisetsoa ke mookameli (khetho), 'me file e sebelisoang ke motho ka mong e lula e itšetlehile ka mong'a eona: neng kapa neng ha mochine a ikopanya ho tloha ho motho ea sa tsejoeng, senotlolo sa sona se kenyelitsoe ho file ea user.

Mohala ka mong ho lifaele tsena o na le masimo a latelang: mabitso, li-bits, exponent, modulus, comment. Masimo a arotsoe ke libaka.

Mabitso a maiketsetso ke lenane le arohaneng ka likarolo tsa lipapatso ('*' le '?' E sebetsa joaloka li-wildcards); mokhoa o mong le o mong, o lumellana le lebitso la mangata (ha o netefatsa moemeli) kapa khahlanong le lebitso le fanoeng ke mochine (ha u netefatsa seva). Mohlala o ka 'na oa boela oa etella pele ka `!' ho bontša ho hloka tlhompho: haeba lebitso la moemeli le lumellana le mokhoa o hlokomolohileng, ha o amohelehe (ke mola oo) esita le haeba o lumellane le mohlala o mong moeling.

Lits'oants'o, lihlahisoa, le modulus li nkiloe ka ho toba mohloling oa basebetsi ba RSA; li ka fumanoa, mohlala, ho tloha ho /etc/ssh/ssh_host_key.pub Lekhalo la litlhahiso tsa khetho le tsoelapele qetellong ea mola, mme ha le sebelisoe.

Mantsoe a qala ka `# 'le mela e se nang letho e hlokomolohuoa e le maikutlo.

Ha o etsa bopaki ba ho amoheloa, moahloli oa amoheloa haeba mohala ofe kapa ofe o nang le senotlolo se nepahetseng. Kahoo ho lumelloa (empa ha ho kgothaletswe) ho ba le mela e 'maloa kapa lits'ebetso tse fapaneng tsa ho amohela mabitso a tšoanang. Sena se tla etsahala habonolo ha mekhoa e khutšoanyane ea mabitso a batho ba tsoang libakeng tse fapaneng a kenngoa faeleng. Ho ka etsahala hore lifaele tse na le tlhahisoleseding e fapaneng; bopaki boa amoheleha haeba tlhahisoleseding e sebetsang e ka fumanoa ho tloha ka fono kapa efe kapa efe.

Hlokomela hore mela e lifaele tsena hangata e na le litlhaku tse makholo, 'me ha ho joalo ha u batle ho thaepa ka linotlolo ka letsoho. Ho e-na le hoo, hlahisa ka script kapa ka ho nka /etc/ssh/ssh_host_key.pub le ho eketsa mabitso a baeti ka pele.

Mehlala

closenet, ..., 130.233.208.41 1024 37 159 ... 93 closenet.hut.fi cvs.openbsd.org, 199.185.137.3 ssh-rsa AAAA1234 ..... =

Bona hape

scp (1), sftp (1), ssh (1), ssh-add1, ssh-agent1, ssh-keygen1, login.conf5, moduli (5), sshd_config5, sftp-server8

T. Ylonen T. Kivinen M. Saarinen T. Rinne S. Lehtinen "SSH Protocole Architecture" moqapi oa mochine oa mohaho-12.txt January 2002 mosebetsi o tsoelapele ka boitsebiso

M. Friedl N. Provos WA Simpson "Diffie-Hellman Group Exchange bakeng sa SSH Transport Layer Protocol" Lekhalo la li-shy-secsh-dh-group-exchange-02.txt January 2002 mosebetsi o ntse o tsoela pele boitsebiso

Bohlokoa: Sebelisa taelo ea motho ( % motho ) ho bona hore na taelo e sebelisoa joang khomphuteng ea hau.