当前位置:  技术问答>linux和unix

高手指教:在SCO UNIX下,如何用telnet命令连接到另一台机器,不需要登陆?

    来源: 互联网  发布时间:2015-03-06

    本文导语:  我想在login后,直接联到另一台机器(也是SCO),而不需要二次登陆。 但用rlogin 时有乱码... | 简介  SSH除了能够执行平常的交互操作外,还可以用来自动地执行一些脚本和自动任务,为这些...

我想在login后,直接联到另一台机器(也是SCO),而不需要二次登陆。
但用rlogin 时有乱码...

|
简介 


SSH除了能够执行平常的交互操作外,还可以用来自动地执行一些脚本和自动任务,为这些任务提供优秀的安全保护。不过要做到这些有一个最大的障碍,就是客户的认证:在无人输入的情况下,如何获得用户的认证信息(用户名和密码)?这里,我们将讨论如何实现ssh的非交互认证。 


注意任何非交互认证都存在安全问题,即使SSH也不例外,因此一定要慎重考虑。在无人参与的情况下,认证所需的凭证(例如:密码)都要放在主机的某个地方,这样只要攻击者获得了主机的root权限,就可以访问保存在主机上的所有认证凭证。总之,在在选择使用的方法之前,你一定要权衡每种实现方式的优、缺点。选择危害较请的实现方法。如果你不想降低系统的安全性,那就不要使用批量和定时的远程作业。 




1.密码认证 



这种认证方式的安全系数是最底的。因为为了使用密码认证,你必需把密码潜入到要执行的脚本或者放到一个脚本能够读到的文件中。无论你采取什么措施,具有脚本读权限的任何人都会获得密码。因此,我们不建议使用这种技术,相对来说,选择公开密钥认证要安全的多。 

2.公开密钥认证 



在公开密钥认证中,私钥是客户的认证凭证。因此,脚本需要访问这个密钥,必须保存在脚本能够访问到的地方。保存密钥的地方可以有三个选择,后面我们将会分别讨论: 




把加密后的密钥和访问这个密钥的口令保存到文件系统。 



把明文(未加密的)私钥保存到文件系统,因此不需要口令的保护。 



使用ssh代理管理密钥,这种方式比直接保存到文件系统要安全一些,只是在系统启动时需要人工解密这个密钥。 




2.1.在文件系统中保存口令加密过的密钥 


这种保存方式是在文件系统中保存加密的密钥和访问这个密钥的口令。不过,我们不建议使用这种方式,因为它并不比直接保存明文密钥更安全,它们的安全性都依赖于对文件系统的保护。而且,如果使用这种方式还比较麻烦。 



2.2.保存明文密钥(私钥) 


使用这种保存方式不需要密钥的口令。用户可以使用OpenSSH套件的ssh-keygen命令产生新的私钥和维护原由的私钥。在ssh-genkey提示输入私钥的保护口令时,就可以产生一个明文保存的私钥;另外使用ssh-genkey -p命令可以去掉私钥的保护口令。然后,你可以使用ssh命令的-i选项指定私钥文件的位置,或者在客户配置文件中使用IdentityFile关键词指定私钥文件的位置。 


明文密钥不太安全的,相当于把密码放到帐户的一个文件中。不适合交互登录的情况下采用这种密钥保存方式,而使用SSH代理管理密钥可以更安全一些。不过,对于自动登录,这种方式还是可以使用的。从安全角度看,以上三种情况:明文密钥、使用口令加密的密钥和密钥的安全性是一样的。但是,有三个理由使我们采用明文密钥的认证方式: 




在服务器端,使用公开密钥认证更有利于帐户的管理,尤其是在建立批量作业时。 



公开密钥认证不会被恶意服务器窃取认证机密。 



从一个程序向SSH提供一个密码比较困难。SSH不是从标准输入获得用户的密码,它是直接从与用户进行交互的控制终端获得密码。为了在应用程序和SSH之间传递密码,你需要使用一个伪终端和SSH进行交互(例如:使用expect等工具)。 



明文密钥还是比较让人担心的。攻击者只要突破文件系统的保护,就可以获得他需要的东西。因此,我们建议使用下面的认证方式。 

|
采用 rsh 即可。

每个操作系统都有信任机制,如果用户 ID 相同,并且授权信任 是可以的。

具体做法是:

  1) 在 A 和 B  上建立相同 ID 的用户:这样可以相互 rsh ,但要口令

  2) 建立信任: 在 B 上该用户的主目录下,创建 .rhosts 文件,内容是:
           A主机名或IP地址  用户名
                 在 A 上该用户的主目录下,创建 .rhosts 文件,内容是:
           B主机名或IP地址  用户名

      这样 A 和 B 的该用户可以相互 rsh ,不需要口令了。
      .rhosts 可以有多行,主机名 或 用户名 填 + ,表示所有,慎用!


|
rlogin和ssh都是不错的选择,rlogin也有-8选项的,如果要求安全性,建议用ssh。

|
用shell写一个能登录到B机的程序(里面包含可登录B机的用户和密码),然后在A机的一个用户下,把该程序加入到“.profile”文件中。

|
用expect或perl/telnet写个脚本吧,当然也可用c写。

|
用netterm,设置登陆文件,可以直接登录n层机器

    
 
 

您可能感兴趣的文章:

  • 逻辑地址、物理地址、线性空间、全局段、局部段 问题请教,高手指教了!!!!在线等,高手指教了!!!在线等!!!!!!!!
  • 各位高手:光盘安装Linux9出现问题,请指教!
  • 怎么设置在Linux上面设置WEB服务器?请各位高手指教!!!
  • 高手指教:solaris硬盘分区问题
  • JMF中如何实现多路音频的混合输出?期待高手指教!
  • turbolinux 的安装问题,请高手指教!!!!!!!
  • LINUX 安装进不去图形模式!请高手指教!
  • crontab的问题,希望高手指教!谢谢!
  • 请教高手,如何在VMware下安装suse10.0??请指教,谢谢。
  • kppp拨号上网的问题,请高手指教
  • 386的保护机制为何与这个有点冲突,高手请指教
  • 望高手指教
  • 请高手指教
  • linux ftp 配置 望高手指教,感激不尽
  • linux 下,doxygen生成的html文件中文注释为乱码,请高手指教!
  • cacti监控不到磁盘数据,请高手指教!
  • !!!java 中如何执行FTP命令?请高手指教。100分相赠
  • 高手指教:怎样在LINUX下运行WIN98程序?
  • 那位高手能指教在java里string类如何转化成date型?
  • jsp中找不到表的错误,急!!!请高手指教。
  • 哪位高手知道如何在servlet中连接到一个html页面?
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 请问高手在linux中用什么命令可以做linux的启动盘???在等待高手??
  • 高手指点 hp unix的find命令和solaris的find命令 区别
  • 哪位高手知道java怎么执行liunx的命令?
  • 求教高手,关于shell命令
  • 哪位高手能指导一下cvs命令的用法?
  • 关于AIX su命令的一个问题!望高手赐教!
  • 求教关于linux下lftp命令,高手请进!
  • 请问Thunderbird在linux下的命令,高手请进!
  • 在线等高手,linux的rcp命令源码在那个包里啊。
  • 哪位高手能解释下gmake 的depend命令
  • 有哪位高手知道如何通过DOS的命令行访问网络中其他机器的共享目录
  • linux命令问题 请高手指教
  • Linux下自动执行命令的问题,哪位Linux高手帮帮我.
  • 急请教高手,shell命令计算字符串个数
  • 【高手请进】只让用户执行有限的指定的几个命令,有什么思路呢?
  • CSDN的诸位高手们,请问在LINUX下,用那条命令可以编译C语言的原文件,在线等待:)
  • crontab 命令为什么执行后不起作用,希望高手门指点一下
  • 求救:怎样在CSH中写MAIL命令发邮件。高手帮忙
  • 请教高手:FreeBSD下什么命令能释放系统的端口
  • 菜鸟一个 请问高手门监听端口的命令.....
  • 高手,高手,高高手请进!
  • 有熟悉EXIM的高手高手么??
  • to 高手:学java应该怎样一步步学习,从菜鸟到高手.
  • 高分请高手,高手定能解决
  • 有高手研究Agent++麽?里面有个thread.h,蛮难读的,请高手指点
  • 难道高手区里的人就是高手?
  • 在dos下用bc31挑战高手******开发mssql程序,连接时报link err:undefined symbol GETNOTE in module DBEXTERN?(挑战高手)
  • 真正的linux高手,请看过来,看你符合高手标准不?
  • 难道这没有高手吗?难道这没有乐于助人的高手?(高分酬谢62+50+50)
  • 关于我对linux高手用yum,非高手用源码的理由
  • 高手救命,很急——ORACLE817安装在UNIXWARE711上,手工启动数据库后在netasst中连接错误,高手帮我看看?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3