<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>冷博客 &#187; ssh</title>
	<atom:link href="http://loneblog.com/blog/tag/ssh/feed" rel="self" type="application/rss+xml" />
	<link>http://loneblog.com/blog</link>
	<description>见的人多了，我就更喜欢狗——罗曼·罗兰</description>
	<lastBuildDate>Sun, 27 May 2012 09:30:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>使用ssh登陆cisco设备</title>
		<link>http://loneblog.com/blog/ssh-to-cisco-deivce.html</link>
		<comments>http://loneblog.com/blog/ssh-to-cisco-deivce.html#comments</comments>
		<pubDate>Mon, 14 Nov 2011 09:29:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/ssh-to-cisco-deivce.html</guid>
		<description><![CDATA[&#160; 在ccnp 交换安全中提到了telnet的不安全性，因为是基于明文传输的原因，这里冷博客用cisco packet trace做一个简单的ssh登陆实验。 &#160; &#160; 一、做本地认证的SSH登陆 Switch#sh run enable secret level 15 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll. enable secret 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll. ! username admin secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0 ! ip ssh version 2 ip domain-name cisco.com ! interface FastEthernet0/1 no switchport ip address 1.1.1.1 255.255.255.0 duplex auto speed auto ! line con 0 line vty 0 4 [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/ssh-to-cisco-deivce.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>关于VPS ~SSH主机安全配置的讨论</title>
		<link>http://loneblog.com/blog/enhance-sshs-security.html</link>
		<comments>http://loneblog.com/blog/enhance-sshs-security.html#comments</comments>
		<pubDate>Wed, 29 Dec 2010 02:55:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[yardvps]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/enhance-sshs-security.html</guid>
		<description><![CDATA[公网服务器总要被人扫来扫去，虽然没有被入侵，但是俗话说的好“不怕贼偷，就怕贼惦记”，所以今天来说一下VPS下SSH的安全配置。 这是昨天的logwatch &#160; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; pam_unix Begin &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; sshd: &#160;&#160;&#160; Authentication Failures: &#160;&#160;&#160;&#160;&#160;&#160; unknown (lrouen-151-71-15-207.w80-11.abo.wanadoo.fr): 19 Time(s) &#160;&#160;&#160; Invalid Users: &#160;&#160;&#160;&#160;&#160;&#160; Unknown Account: 19 Time(s) vsftpd: &#160;&#160;&#160; Unknown Entries: &#160;&#160;&#160;&#160;&#160;&#160; authentication failure; logname= uid=0 euid=0 tty=ftp ruser=anonymous rhost=* : 3 Time(s) &#160;&#160;&#160;&#160;&#160;&#160; check pass; user unknown: 3 Time(s) &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- pam_unix End &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- &#160; &#160; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; SSHD [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/enhance-sshs-security.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>关于shell.cjb.net dns污染(劫持)的通知</title>
		<link>http://loneblog.com/blog/shell-cjb-net-dns-cheat.html</link>
		<comments>http://loneblog.com/blog/shell-cjb-net-dns-cheat.html#comments</comments>
		<pubDate>Tue, 07 Sep 2010 03:18:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[在线代理]]></category>
		<category><![CDATA[cjb.net]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/shell-cjb-net-dns-cheat.html</guid>
		<description><![CDATA[首先感谢breaker的留言，他(她)用非常多的[蟹]告诉冷博客shell.cjb.net被兲朝和谐了。查看留言点我 是这样的，我们伟大的cjb.net提供免费的unix账号，兲朝子民可以违规利用账号翻他娘的墙，详情参见。兲朝得知后把他给和谐了，幸好这次没有封IP，而是利用了dns污染和劫持技术。这是冷博客猜测的，不同地区的ISP可能策略不通。 总之，现在dns解析出来的shell.cjb.net的IP地址是错误的。 不仅如此，即使你不使用从大陆DNS服务器，也有可能获取不到正确的IP。冷博客使用谷歌的8.8.8.8的DNS，获取的地址也是被污染的。 [root@]# dig shell.cjb.net ; &#60;&#60;&#62;&#62; DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 &#60;&#60;&#62;&#62; shell.cjb.net ;; global options:&#160; printcmd ;; Got answer: ;; -&#62;&#62;HEADER&#60;&#60;- opcode: QUERY, status: NOERROR, id: 6497 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;shell.cjb.net.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; IN&#160;&#160;&#160;&#160;&#160; A ;; ANSWER SECTION: shell.cjb.net.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 300&#160;&#160;&#160;&#160; IN&#160;&#160;&#160;&#160;&#160; A&#160;&#160;&#160;&#160;&#160;&#160; 203.98.7.65 [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/shell-cjb-net-dns-cheat.html/feed</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>SecureCRT使用密钥登录SSH服务器</title>
		<link>http://loneblog.com/blog/securecrt-ssh.html</link>
		<comments>http://loneblog.com/blog/securecrt-ssh.html#comments</comments>
		<pubDate>Fri, 13 Aug 2010 02:08:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/securecrt-ssh.html</guid>
		<description><![CDATA[转自采集站，就不写网址了 1.使用SecureCRT创建私钥和公钥. SecureCRT:Quick Connect-&#62; Authentiation -&#62; Public Key -&#62; Properties -&#62;Create Identity File -&#62; DSA/RSA -&#62; Set Passphrase -&#62; Done 这个时候在指定目录会生成两个文件，例如，私钥my_rsa和公钥my_rsa.pub 2.linux服务器上建立.ssh目录,一般情况下,已经有这个目录 # mkdir /root/.ssh # chmod 700 /root/.ssh 3.将公钥 my_rsa.pub 传到linux服务器，将SSH2兼容格式的公钥转换成为Openssh兼容格式 # ssh-keygen -i -f Identity.pub &#62;&#62; /root/.ssh/authorized_keys2 # chmod 600 /root/.ssh/authorized_keys2 4.在SecureCRT里面设置登录模式为PublicKey，并选择刚刚创建的my_rsa文件作为私钥 5.重启Linux服务器上SSH服务器 #service sshd restart 或者 /etc/rc.d/init.d/sshd restart 6.由于已经设置了密钥登录，原来的密码登录就完全可以去掉 # vi /etc/ssh/sshd_config [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/securecrt-ssh.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Putty S60v5 触摸屏版</title>
		<link>http://loneblog.com/blog/putty-for-symbian-v5.html</link>
		<comments>http://loneblog.com/blog/putty-for-symbian-v5.html#comments</comments>
		<pubDate>Fri, 16 Jul 2010 06:06:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nokia5530]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/putty-for-symbian-v5.html</guid>
		<description><![CDATA[大名鼎鼎的Putty手机版，支持SSH、Telnet，和上次介绍的midpssh相比，选项更加细致，兼容性更强。 软件专为Symbian OS S60 v5的触摸屏手机设计，对5800和N97有很好的支援。 官网原文： It provides a much improved user experience on phones such as the Nokia 5800 XpressMusic and the new N97. 冷博客5530测试通过，可以直接点击显示屏幕输入命令，如果你使用的输入法有回车键，就可以直接敲进命令。 官网下载地址：http://s2putty.sourceforge.net/download.html 5800系列快速通道：http://bd.kicks-ass.net/koodaus/putty/s60v5/putty.touch_UI_v0.8.5.sisx]]></description>
		<wfw:commentRss>http://loneblog.com/blog/putty-for-symbian-v5.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>5530&#124;5800手机ssh&#124;telnet软件java版——midpssh1.73下载</title>
		<link>http://loneblog.com/blog/mobile-java-ssh.html</link>
		<comments>http://loneblog.com/blog/mobile-java-ssh.html#comments</comments>
		<pubDate>Fri, 25 Dec 2009 08:24:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nokia5530]]></category>
		<category><![CDATA[midpssh]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/?p=225</guid>
		<description><![CDATA[如果你不知道SSH是什么，那这个软件你肯定不需要了，这个软件开发就是为了实现手机端ssh 登陆功能，当然了他更完美支持telnet功能 经过冷博客的测试只要支持java（j2me）的手机基本都没有问题。由于是java通用平台的软件，冷博客原来的索爱W700也可以完美运行。 很久之前就发现了这个超强的软件，不过当时的版本对ssh2的支持不是很好，登陆不上linux服务器，1.73就完全可以。经过测试，冷博客的5530可以登录公网地址的Linux服务器。 不过暂时没有Symbian或者PPC的，我们拭目以待~ 作者官网：http://www.xk72.com/midpssh/index.php 1.73版官网下载列表：http://is.gd/5ARZk]]></description>
		<wfw:commentRss>http://loneblog.com/blog/mobile-java-ssh.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

