<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>冷博客 &#187; ssh</title>
	<atom:link href="http://loneblog.com/blog/tag/ssh/feed" rel="self" type="application/rss+xml" />
	<link>http://loneblog.com/blog</link>
	<description>见的人多了，我就更喜欢狗——罗曼·罗兰</description>
	<lastBuildDate>Sat, 04 Feb 2012 16:11:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>使用ssh登陆cisco设备</title>
		<link>http://loneblog.com/blog/ssh-to-cisco-deivce.html</link>
		<comments>http://loneblog.com/blog/ssh-to-cisco-deivce.html#comments</comments>
		<pubDate>Mon, 14 Nov 2011 09:29:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/ssh-to-cisco-deivce.html</guid>
		<description><![CDATA[
&#160;
 在ccnp 交换安全中提到了telnet的不安全性，因为是基于明文传输的原因，这里冷博客用cisco packet trace做一个简单的ssh登陆实验。
&#160;
&#160;
 
一、做本地认证的SSH登陆
Switch#sh run   enable secret level 15 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    enable secret 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    !    username admin secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0    !    ip ssh version 2    ip domain-name cisco.com    ! [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/11/sshciscodevicetop.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="ssh-cisco-device-top" border="0" alt="ssh-cisco-device-top" src="http://loneblog.com/blog/wp-content/uploads/2011/11/sshciscodevicetop_thumb.jpg" width="301" height="124" /></a></p>
<p>&#160;</p>
<p> 在<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ccnp" title="查看 ccnp 的全部文章" target="_blank">ccnp</a></span> 交换安全中提到了<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/telnet" title="查看 telnet 的全部文章" target="_blank">telnet</a></span>的不安全性，因为是基于明文传输的原因，这里冷博客用<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cisco" title="查看 cisco 的全部文章" target="_blank">cisco</a></span> packet trace做一个简单的<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span>登陆实验。</p>
<p>&#160;</p>
<p>&#160;</p>
<p> <span id="more-1895"></span>
<p>一、做本地认证的SSH登陆</p>
<p>Switch#sh run   <br />enable secret level 15 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    <br />enable secret 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    <br />!    <br />username admin secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0    <br />!    <br />ip ssh version 2    <br />ip domain-name cisco.com    <br />!    <br />interface FastEthernet0/1    <br /> no switchport    <br /> ip address 1.1.1.1 255.255.255.0    <br /> duplex auto    <br /> speed auto    <br />!    <br />line con 0    <br />line vty 0 4    <br /> login local    <br /> transport input ssh    <br />line vty 5 15    <br /> login local    <br /> transport input ssh    </p>
<p>验证：</p>
<p>PC&gt;telnet 1.1.1.1   <br />Trying 1.1.1.1 &#8230;Open </p>
<p>[Connection to 1.1.1.1 closed by foreign host]</p>
<p>PC&gt;ssh -l admin 1.1.1.1    <br />Open    <br />Password: </p>
<p>&#160;</p>
<p>*当使用http(s)登陆的时候，需要指定level 15，这里不用指定。</p>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p>二、做一个ACL</p>
<p>&#160;</p>
<p>Switch#sh access-lists </p>
<p>Standard IP access list 10    <br />&#160;&#160;&#160; permit host 1.1.1.2 (9 match(es))    </p>
<p>Switch(config)#lin vty 0 15   <br />Switch(config-line)#access-class 10 in</p>
<p>&#160;</p>
<p>这样，用其他ip就不能ssh到这台交换机上</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/ssh-to-cisco-deivce.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>关于VPS ~SSH主机安全配置的讨论</title>
		<link>http://loneblog.com/blog/enhance-sshs-security.html</link>
		<comments>http://loneblog.com/blog/enhance-sshs-security.html#comments</comments>
		<pubDate>Wed, 29 Dec 2010 02:55:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[yardvps]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/enhance-sshs-security.html</guid>
		<description><![CDATA[公网服务器总要被人扫来扫去，虽然没有被入侵，但是俗话说的好“不怕贼偷，就怕贼惦记”，所以今天来说一下VPS下SSH的安全配置。
这是昨天的logwatch
&#160;
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; pam_unix Begin &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;       sshd:      &#160;&#160;&#160; Authentication Failures:      &#160;&#160;&#160;&#160;&#160;&#160; unknown (lrouen-151-71-15-207.w80-11.abo.wanadoo.fr): 19 Time(s)      &#160;&#160;&#160; Invalid Users:      &#160;&#160;&#160;&#160;&#160;&#160; Unknown Account: 19 Time(s)       vsftpd:  [...]]]></description>
			<content:encoded><![CDATA[<p>公网服务器总要被人扫来扫去，虽然没有被入侵，但是俗话说的好“不怕贼偷，就怕贼惦记”，所以今天来说一下VPS下SSH的安全配置。</p>
<p>这是昨天的logwatch</p>
<p>&#160;</p>
<blockquote><p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; pam_unix Begin &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;      <br /> sshd:      <br />&#160;&#160;&#160; Authentication Failures:      <br />&#160;&#160;&#160;&#160;&#160;&#160; unknown (lrouen-151-71-15-207.w80-11.abo.wanadoo.fr): 19 Time(s)      <br />&#160;&#160;&#160; Invalid Users:      <br />&#160;&#160;&#160;&#160;&#160;&#160; Unknown Account: 19 Time(s)      <br /> vsftpd:      <br />&#160;&#160;&#160; Unknown Entries:      <br />&#160;&#160;&#160;&#160;&#160;&#160; authentication failure; logname= uid=0 euid=0 tty=ftp ruser=anonymous rhost=* : 3 Time(s)      <br />&#160;&#160;&#160;&#160;&#160;&#160; check pass; user unknown: 3 Time(s)      <br /> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- pam_unix End &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
</blockquote>
<p> <span id="more-1364"></span><br />
<blockquote>
<p>&#160;</p>
<p>&#160;</p>
<p> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; SSHD Begin &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;      <br /> Illegal users from:      <br />&#160;&#160;&#160; 80.11.161.207 (LRouen-151-71-15-207.w80-11.abo.wanadoo.fr): 19 times      <br />&#8230;</p>
<p> Received disconnect:     <br />&#160;&#160;&#160; 11: Bye Bye : 12 Time(s)      <br /> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- SSHD End &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- </p>
</blockquote>
<p>这样搞不知道那天就攻破了~所以提高安全很是必要~</p>
<p><font color="#ff0000"><strong>注意：只有SSH管理主机的童鞋们注意了，千万不能玩脱了，把自己屏蔽了就糗了！！</strong></font></p>
<p><font color="#ff0000"><strong>先在本地/虚拟机做实验！</strong></font></p>
<h3>一.修改sshd服务器的配置文件/etc/<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span>/sshd_config，将部分参数参照如下修改，增强安全性。 </h3>
<p>&#160;</p>
<p>1.改端口</p>
<p>Port 2123</p>
<p>系统缺省使用22号端口，将监听端口更改为其他数值（最好是1024以上的高端口，以免和其他常规服务端口冲突），这样可以增加入侵者探测系统是否运行了 sshd守护进程的难度。</p>
<p>冷博客只采取了这条试验一下，下面的都是计划方案。</p>
<p>&#160;</p>
<p>2.禁止root登陆</p>
<p>PermitRootLogin no</p>
<p>阻止了root我们如何对系统进行调整呢？新建一个账号，然后赋予它sudo的权限，并且要用复杂密码和用户名。</p>
<p>useradd 27&#215;88.0op7xu;passwd 27&#215;88.0op7xu</p>
<p>echo &#8216;27&#215;88.0op7xu ALL=(ALL) ALL&#8217; &gt;&gt; /etc/sudoers 或者</p>
<p>vim /etc/sudoers 添加一行：</p>
<p>27&#215;88.0op7xu&#160;&#160;&#160; ALL=(ALL)&#160;&#160;&#160;&#160;&#160;&#160; ALL</p>
<p>这样就安全多了</p>
<p>&#160;</p>
<p>3.关闭密码登陆</p>
<p>PasswordAuthentication no</p>
<p>禁止通过密码SSH登陆，我们通过ssh 密钥匹配来登录系统，具体方法网上很多，这里不多说</p>
<p>&#160;</p>
<h3>二.设置tcp wrappers。通过hosts.allow和hosts.deny限定用户访问。</h3>
<p>&#160;</p>
<p>由于冷博客没有固定IP，没有采用</p>
<p>将那些明确允许的请求添加到/etc/hosts.allow中。如系统仅允许IP地址为192.168.0.15和10.0.0.11的主机使用 sshd服务，则添加如下内容： </p>
<p>sshd:192.168.0.15 10.0.0.11</p>
<p>后面还有很多行，该添的要添，否则该通的不同。</p>
<p>&#160;</p>
<h3>三.禁用ping功能</h3>
<p>&#160;</p>
<p>其实这个功能也非常好，之所以放在第三条是因为，一些如监控网站的服务可能通过Ping来检测网站健康度，如“监控宝”，而且你自己网站挂了，很多人第一时间想到的是ping一下域名。关了以后很不方便，不过确实要安全一些，相对于web站点，这个就无所谓了，禁Ping是为了隐藏这个地址么~</p>
<p>echo 1 &gt; /proc/sys/net/ipv4/icmp_echo_ignore_all</p>
<p>或者</p>
<p>ipatbles -A INPUT -s 0/0 -p icmp -j DROP</p>
<p>&#160;</p>
<h3>四.关闭无用服务</h3>
<p>这个也是因人而异，比如我开了ftp，不用时我关了，等用的时候我在开，挺麻烦的。</p>
<p>&#160;</p>
<h3>五.在RHEL4上设置ssh策略，重试N次后锁定帐号一定时间</h3>
<p>&#160;</p>
<p>来源:<a title="http://www.soliddb.org/2010/09/14/259/" href="http://www.soliddb.org/2010/09/14/259/">http://www.soliddb.org/2010/09/14/259/</a></p>
<p>注意： 此策略只在RHEL4上可以使用，RHEL5的pam_tally.so 与RHEL4有一定的区别</p>
<p>修改 /etc/pam.d/sshd,修改后内容为，   <br />#%PAM-1.0    <br />auth&#160;&#160;&#160;&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth    <br />#新增下面这行，指明普通用户6次密码错误后，禁止登录60秒； root用户禁止登录120秒。    <br />auth&#160;&#160;&#160;&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_tally2.so onerr=fail deny=6 unlock_time=60    <br />even_deny_root root_unlock_time=120    <br />auth&#160;&#160;&#160;&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_nologin.so</p>
<p>account&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth   <br />#新增下面这行，指明account使用 pam_tally2.so    <br />account&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_tally2.so</p>
<p>password&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth</p>
<p>session&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth   <br />session&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_loginuid.so</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/enhance-sshs-security.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>关于shell.cjb.net dns污染(劫持)的通知</title>
		<link>http://loneblog.com/blog/shell-cjb-net-dns-cheat.html</link>
		<comments>http://loneblog.com/blog/shell-cjb-net-dns-cheat.html#comments</comments>
		<pubDate>Tue, 07 Sep 2010 03:18:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[在线代理]]></category>
		<category><![CDATA[cjb.net]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/shell-cjb-net-dns-cheat.html</guid>
		<description><![CDATA[首先感谢breaker的留言，他(她)用非常多的[蟹]告诉冷博客shell.cjb.net被兲朝和谐了。查看留言点我
是这样的，我们伟大的cjb.net提供免费的unix账号，兲朝子民可以违规利用账号翻他娘的墙，详情参见。兲朝得知后把他给和谐了，幸好这次没有封IP，而是利用了dns污染和劫持技术。这是冷博客猜测的，不同地区的ISP可能策略不通。
总之，现在dns解析出来的shell.cjb.net的IP地址是错误的。
 
不仅如此，即使你不使用从大陆DNS服务器，也有可能获取不到正确的IP。冷博客使用谷歌的8.8.8.8的DNS，获取的地址也是被污染的。
[root@]# dig shell.cjb.net 
; &#60;&#60;&#62;&#62; DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 &#60;&#60;&#62;&#62; shell.cjb.net     ;; global options:&#160; printcmd      ;; Got answer:      ;; -&#62;&#62;HEADER&#60;&#60;- opcode: QUERY, status: NOERROR, id: 6497      ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, [...]]]></description>
			<content:encoded><![CDATA[<p>首先<strong>感谢breaker的留言</strong>，他(她)用非常多的[蟹]告诉冷博客shell.<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cjb-net" title="查看 cjb.net 的全部文章" target="_blank">cjb.net</a></span>被兲朝和谐了。查看<a href="http://loneblog.com/blog/free-unix-shell-account-at-cjb-net.html/comment-page-1#comment-512" target="_blank">留言点我</a></p>
<p>是这样的，我们伟大的<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cjb-net" title="查看 cjb.net 的全部文章" target="_blank">cjb.net</a></span>提供免费的unix账号，兲朝子民可以违规利用账号翻他娘的墙，<a href="http://loneblog.com/blog/free-unix-shell-account-at-cjb-net.html" target="_blank">详情参见</a>。兲朝得知后把他给和谐了，幸好这次没有封IP，而是利用了<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/dns" title="查看 dns 的全部文章" target="_blank">dns</a></span>污染和劫持技术。这是冷博客猜测的，不同地区的ISP可能策略不通。</p>
<p><strong>总之，现在dns解析出来的shell.cjb.net的IP地址是错误的。</strong></p>
<p> <span id="more-1163"></span>
<p>不仅如此，即使你不使用从大陆DNS服务器，也有可能获取不到正确的IP。冷博客使用谷歌的8.8.8.8的DNS，获取的地址也是被污染的。</p>
<blockquote><p>[root@]# dig shell.cjb.net </p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 &lt;&lt;&gt;&gt; shell.cjb.net     <br />;; global options:&#160; printcmd      <br />;; Got answer:      <br />;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 6497      <br />;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 </p>
<p>;; QUESTION SECTION:     <br />;shell.cjb.net.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; IN&#160;&#160;&#160;&#160;&#160; A </p>
<p>;; ANSWER SECTION:     <br />shell.cjb.net.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 300&#160;&#160;&#160;&#160; IN&#160;&#160;&#160;&#160;&#160; A&#160;&#160;&#160;&#160;&#160;&#160; 203.98.7.65 </p>
<p>;; Query time: 58 msec     <br />;; SERVER: 8.8.8.8#53(8.8.8.8)      <br />;; WHEN: Tue Sep&#160; 7 03:21:31 2010      <br />;; MSG SIZE&#160; rcvd: 47 </p>
<p>[root@]# nslookup shell.cjb.net     <br />Server:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 8.8.8.8      <br />Address:&#160;&#160;&#160;&#160;&#160;&#160;&#160; 8.8.8.8#53 </p>
<p>Non-authoritative answer:     <br />Name:&#160;&#160; shell.cjb.net      <br />Address: 4.36.66.178</p>
</blockquote>
<p><strong>真正的shell.cjb.net的地址是：216.194.70.6</strong></p>
<p>shell.cjb.net.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 300&#160;&#160;&#160;&#160; IN&#160;&#160;&#160;&#160;&#160; A&#160;&#160;&#160;&#160;&#160;&#160; <strong>216.194.70.6</strong></p>
<p>这里充分说明了有两个以上国外主机的SSH账号有多么重要。</p>
<p>用的童鞋可以在hosts文件中修改，或者直接使用这个IP登陆即可。</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/shell-cjb-net-dns-cheat.html/feed</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>SecureCRT使用密钥登录SSH服务器</title>
		<link>http://loneblog.com/blog/securecrt-ssh.html</link>
		<comments>http://loneblog.com/blog/securecrt-ssh.html#comments</comments>
		<pubDate>Fri, 13 Aug 2010 02:08:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/securecrt-ssh.html</guid>
		<description><![CDATA[转自采集站，就不写网址了
1.使用SecureCRT创建私钥和公钥.    SecureCRT:Quick Connect-&#62; Authentiation -&#62; Public Key -&#62; Properties -&#62;Create Identity File -&#62; DSA/RSA -&#62; Set Passphrase -&#62; Done     这个时候在指定目录会生成两个文件，例如，私钥my_rsa和公钥my_rsa.pub     2.linux服务器上建立.ssh目录,一般情况下,已经有这个目录     # mkdir /root/.ssh     # chmod 700 /root/.ssh
 
 3.将公钥 my_rsa.pub 传到linux服务器，将SSH2兼容格式的公钥转换成为Openssh兼容格式     [...]]]></description>
			<content:encoded><![CDATA[<p>转自采集站，就不写网址了</p>
<p>1.使用SecureCRT创建私钥和公钥.   <br /> SecureCRT:Quick Connect-&gt; Authentiation -&gt; Public Key -&gt; Properties -&gt;Create Identity File -&gt; DSA/RSA -&gt; Set Passphrase -&gt; Done    <br /> 这个时候在指定目录会生成两个文件，例如，私钥my_rsa和公钥my_rsa.pub    <br /> 2.linux服务器上建立.<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span>目录,一般情况下,已经有这个目录    <br /> # mkdir /root/.<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span>    <br /> # chmod 700 /root/.ssh</p>
<p> <span id="more-1123"></span>
<p> 3.将公钥 my_rsa.pub 传到linux服务器，将SSH2兼容格式的公钥转换成为Openssh兼容格式    <br /> # ssh-keygen -i -f Identity.pub &gt;&gt; /root/.ssh/authorized_keys2    <br /> # chmod 600 /root/.ssh/authorized_keys2    <br /> 4.在SecureCRT里面设置登录模式为PublicKey，并选择刚刚创建的my_rsa文件作为私钥    <br /> 5.重启<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/about-linux" title="查看 Linux 的全部文章" target="_blank">Linux</a></span>服务器上SSH服务器    <br /> #service sshd restart 或者 /etc/rc.d/init.d/sshd restart    <br /> 6.由于已经设置了密钥登录，原来的密码登录就完全可以去掉    <br /> # vi /etc/ssh/sshd_config    <br /> Protocol 2 /仅允许使用SSH2    <br /> PubkeyAuthentication yes /*启用PublicKey认证    <br /> AuthorizedKeysFile .ssh/authorized_keys2 /*PublicKey文件路径    <br /> PasswordAuthentication no /*禁止密码验证登录    <br /> PS:以上步骤是使用SecureCRT生成的密钥对来进行登录验证的，其实也可以在服务器上使用ssh-keygen命令生成的密钥，同样在生成密钥对之后，将格式转换成SecureCRT 使用的SSH2格式    <br /> 陈绪：步骤3中的转换key格式易于为大家忽略，请多注意此点。</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/securecrt-ssh.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Putty S60v5 触摸屏版</title>
		<link>http://loneblog.com/blog/putty-for-symbian-v5.html</link>
		<comments>http://loneblog.com/blog/putty-for-symbian-v5.html#comments</comments>
		<pubDate>Fri, 16 Jul 2010 06:06:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nokia5530]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/putty-for-symbian-v5.html</guid>
		<description><![CDATA[ 
大名鼎鼎的Putty手机版，支持SSH、Telnet，和上次介绍的midpssh相比，选项更加细致，兼容性更强。
 
软件专为Symbian OS S60 v5的触摸屏手机设计，对5800和N97有很好的支援。
官网原文：
It provides a much improved user experience on phones such as the Nokia 5800 XpressMusic and the new N97. 
冷博客5530测试通过，可以直接点击显示屏幕输入命令，如果你使用的输入法有回车键，就可以直接敲进命令。
官网下载地址：http://s2putty.sourceforge.net/download.html
5800系列快速通道：http://bd.kicks-ass.net/koodaus/putty/s60v5/putty.touch_UI_v0.8.5.sisx
]]></description>
			<content:encoded><![CDATA[<p><a href="http://loneblog.com/blog/wp-content/uploads/2010/07/puttyscreen.gif" class="highslide-image" onclick="return hs.expand(this);"><img title="putty-screen" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="240" alt="putty-screen" src="http://loneblog.com/blog/wp-content/uploads/2010/07/puttyscreen_thumb.gif" width="320" border="0" /></a> </p>
<p>大名鼎鼎的Putty手机版，支持SSH、Telnet，和上次介绍的<a href="http://loneblog.com/blog/tag/midpssh">midpssh</a>相比，选项更加细致，兼容性更强。</p>
<p> <span id="more-1015"></span>
<p>软件专为Symbian OS S60 v5的触摸屏手机设计，对5800和N97有很好的支援。</p>
<p>官网原文：</p>
<p>It provides a much improved user experience on phones such as the Nokia 5800 XpressMusic and the new N97. </p>
<p>冷博客5530测试通过，可以直接点击显示屏幕输入命令，如果你使用的输入法有回车键，就可以直接敲进命令。</p>
<p>官网下载地址：<a title="http://s2putty.sourceforge.net/download.html" href="http://s2putty.sourceforge.net/download.html">http://s2putty.sourceforge.net/download.html</a></p>
<p>5800系列快速通道：<a title="http://bd.kicks-ass.net/koodaus/putty/s60v5/putty.touch_UI_v0.8.5.sisx" href="http://bd.kicks-ass.net/koodaus/putty/s60v5/putty.touch_UI_v0.8.5.sisx">http://bd.kicks-ass.net/koodaus/putty/s60v5/putty.touch_UI_v0.8.5.sisx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/putty-for-symbian-v5.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>5530&#124;5800手机ssh&#124;telnet软件java版——midpssh1.73下载</title>
		<link>http://loneblog.com/blog/mobile-java-ssh.html</link>
		<comments>http://loneblog.com/blog/mobile-java-ssh.html#comments</comments>
		<pubDate>Fri, 25 Dec 2009 08:24:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nokia5530]]></category>
		<category><![CDATA[midpssh]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/?p=225</guid>
		<description><![CDATA[如果你不知道SSH是什么，那这个软件你肯定不需要了，这个软件开发就是为了实现手机端ssh 登陆功能，当然了他更完美支持telnet功能
经过冷博客的测试只要支持java（j2me）的手机基本都没有问题。由于是java通用平台的软件，冷博客原来的索爱W700也可以完美运行。
很久之前就发现了这个超强的软件，不过当时的版本对ssh2的支持不是很好，登陆不上linux服务器，1.73就完全可以。经过测试，冷博客的5530可以登录公网地址的Linux服务器。
不过暂时没有Symbian或者PPC的，我们拭目以待~
作者官网：http://www.xk72.com/midpssh/index.php
1.73版官网下载列表：http://is.gd/5ARZk
]]></description>
			<content:encoded><![CDATA[<p>如果你不知道SSH是什么，那这个软件你肯定不需要了，这个软件开发就是为了实现手机端<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span> 登陆功能，当然了他更完美支持<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/telnet" title="查看 telnet 的全部文章" target="_blank">telnet</a></span>功能<span id="more-225"></span></p>
<p>经过冷博客的测试只要支持java（j2me）的手机基本都没有问题。由于是java通用平台的软件，冷博客原来的索爱W700也可以完美运行。</p>
<p>很久之前就发现了这个超强的软件，不过当时的版本对ssh2的支持不是很好，登陆不上linux服务器，1.73就完全可以。经过测试，冷博客的5530可以登录公网地址的Linux服务器。</p>
<p>不过暂时没有Symbian或者PPC的，我们拭目以待~<br />
作者官网：<a href="http://www.xk72.com/midpssh/index.php">http://www.xk72.com/midpssh/index.php</a><br />
1.73版官网下载列表：<a href="http://is.gd/5ARZk">http://is.gd/5ARZk</a></p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/mobile-java-ssh.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

