当前位置: 首页 > news >正文

服务器远程管理

  • RDP:远程桌面协议(TCP 端口3389)

    • 图形化界面管理(适合windows),端到端加密,有“bluekeep”漏洞,允许未经授权的远程代码执行
  • SSH:安全壳 (TCP端口22)

    • 加密通信,密钥认证,(公钥加密/非对称加密算法)
      • 补充:考虑保密性:公钥加密,私钥解密(数字签名技术)

                                考虑 不可否认性 :公钥解密,私钥加密

                       保密性:身份认证,访问控制(未经授权不得访问);加密 (可以访问到但                                          看不懂)                                                    

  •          支持端口转发,允许其他网络服务通过安全的ssh连接进行安全传输,三种:本地端口转发,远程端口转发,动态端口转发
    •  命令行接口,适合需要执行命令的场景(linux)
    • 使⽤SSH,你可以把所有传输的数据进⾏加密,这样“中间 ⼈”这种攻击⽅式就不可能实现了
    • SSH两种级别的安全认证:基于口令(口令在网络上传播,易受中间人攻击),基于密钥(传公钥,公钥是否相同,公钥加密质询,私钥解密)(密钥不在网络上传)
    • SSH协议允许⽤户通过配置⽂件⾃定义选择加密算法,以优化安全性和性能。
  • Telnet:(TCP端口23)

    • 明文协议,不安全(教育)
    • 命令行接口

实验总结:在windows开启telnet服务(2019不支持),RDP服务,SSH

5步:

 1.安装服务  (添加角色和功能)/ openssh

 2.启用服务services.msc(telnet)/配置远程桌面服务gpedit.msc(rdp)/  

        sc config sshd start = auto
        net start sshd

 3.配置防火墙规则 23  3389  22

 4.用户放到组里

 5.测试 telnet ip地址   /  mstsc (远程桌面连接)/ ssh ⽤户名@服务器IP地址

 


http://www.mrgr.cn/news/13981.html

相关文章:

  • C++ 设计模式——组合模式
  • 1万2千多条电工考试题库ACCESS\EXCEL数据库
  • 不良信息公示
  • 【小沐学Rust】Rust实现TCP网络通信
  • 低代码用户中心的构建与应用
  • 收藏夹里的“小网站”被误报违规不让上怎么办?如何将Chrome和Edge安装到 D 盘(含用户数据),重装系统也不会丢失收藏夹和密码?
  • spi....
  • 现在还可以报名!!“华为杯”第二十一届中国研究生数学建模竞赛报名即将截至
  • RocketMQ 实战:在 macOS 上安装与前端访问全流程指南
  • 大象AI写作教你如何在5分钟之内写完一篇观点文正文
  • 带权重ICP算法对应点姿态估计算法推导
  • Linux | 编译和使用自定义动静态库的全面解析
  • 【LeetCode面试150】——54螺旋矩阵
  • 【搜索引擎】ElasticSearch 8.x版本
  • iOS面试:runtime如何实现weak变量的自动置nil?
  • MySQL——子查询(5)带比较运算符的子查询
  • 除猫毛宠物空气净化器是不是智商税?宠物空气净化器测评分享
  • Spring框架搭建 ▎bean标签 ▎注解方式
  • go.uber.org/ratelimit 源码分析
  • 分享一个基于springboot的中小学数字化教学资源管理平台java互动式教学资源学习与交流平台(源码、调试、LW、开题、PPT)