[转]什么是OpenSSH

定义html

相关概念
linux

 

 

定义web


SSH是一种能够保证用户远程登陆到系统的协议。算法

 

 

相关概念安全


OpenSSH安全吗?究竟安全在哪里呢?

  • Windows用户应该都据说过Telnet,这也是一种命令行的远程登陆工具,并且是系统自带的。在XP下是默认开启的,到了Win7及之后,系统虽然有这个功能,但须要用户手动安装并开启这个功能。

 

Telnet这么好的一个工具为何还要用户手动开启呢?

  • 答案就是:Telnet在传输过程当中,密码是以明文传递的。明文传递带来的一个问题是,在数据包传送过程当中,攻击者能够抓取到你的数据包并能够进行修改。这种攻击叫作中间人攻击,即使攻击者不修改你的密码,他也能够知道你的密码,之后能够用这个密码登陆你的电脑。ide

  • SSH对Telnet的一个重要优点就是全部传输都是通过加密的,这样就增大了中间人攻击的难度。SSH中使用了MD五、RSA、DES等密码算法,保证数据的机密性、完整性、不可重放攻击。整个过程当中包括密钥协商和交换,以及数据加密传送和解密等等。但也不是说就不能攻击,只是攻击的成本加大不少。工具

  • OpenSSH是SSH的开源实现,所以用户能够免费使用到这种安全服务。post

  • 还有一个看着比较近似的词:OpenSSL。这个是SSL的开源实现,所谓SSL就是安全套接字层。具体含义笔者再也不解释了,总之跟OpenSSH不是一码事。网站

  • 一句话归纳OpenSSH:使用加密的远程登陆实现,能够有效保护登陆及数据的安全。加密

  • iPhone在越狱后,因为整个系统均可以被访问到,而root用户的密码又是默认的,所以若是你安装了OpenSSH或其余一些服务能够被利用来进行远程登陆,那么别人就能够轻松的访问到你设备中的任何文件。这也算越狱带来的对系统安全性下降的一个途径,所以就要修改具备较高权限帐户的密码。

 

SSH帐户类型:

  1. root类型:linux/unix系统中权限最高的帐户,等于Windows中的Administrator,具备对系统彻底的控制权,所以也最容易遭到攻击

  2. mobile类型:使用设备时实际上是以mobile用户(mobile组)的身份进行操做的。这个帐户比root权限低,就像Windows中的普通用户,能够操做一些普通的文件,但系统文件不可操做。这个帐户一样重要

  3. 总之,这两个帐户的密码都须要修改

 

iPhone中修改密码的大体步骤:

  1. Cydia中安装Mobile Terminal

  2. 运行Mobile Terminal,输入“su root”提高到管理员权限,再输入默认密码:”alpine”(没有引号),并点“return”。注意输入密码过程当中,密码不会显示出来。这点和Windows上用圆点来遮盖密码不同,一个好处就是攻击者也不会知道密码的长度,增长暴力破解猜想的难度。

  3. 完成后以下图所示:

  4. 更改root和mobile的密码,以下图所示:

 

如何从电脑链接到iOS设备:

  1. Windows上推荐使用Putty客户端来链接iOS设备。点击下载Putty

  2. 运行客户端,并在设置中找到设备的IP,在下图中输入并链接:

  3. 按图中的命令输入,更改root和mobile的密码:

  4. 完成!你还能够本身用命令查看文件目录。若是你对Linux/Unix内核的系统(Ubuntu、Red Hat、OS X、Android)比较熟悉,能够用命令操做。一些命令可能格式稍有不一样,但基本一致。好比用”dpkg -l”列举全部安装的软件包:

 

PS:

  • 这次仅对OpenSSH、iOS修改root和mobile密码、使用Putty远程登陆iOS设备进行了简单的探讨。笔者但愿权当抛砖引玉,能让更多动手能力强的读者更好的使用本身的设备。
  • OpenSSH原是一个在Linux下很实用的一个软件。iPhone自己就是一个运行BSD系统(可认为是一种Liunx)的硬件,所以,Cydia的做者Saurik把OpenSSH这一软件移植到了iOS平台上,而且简化了安全认证密钥的繁琐,使之成为一款能够在iPhone上运行的Cydia插件。在iOS的系统管理中,多半是使用命令行。在远程管理中,多半是用OpenSSH经过Wi-Fi或者3G来对iPhone、iPad、iPod Touch执行命令修改文件等操做。

  • OpenSSH用途是在PC或者Mac上远程输入命令操做iOS设备,免去使用MobileTerminal,同时,也是一种在多系统下管理iPhone、iPad系统文件的方法。


  

 

本站文章为 宝宝巴士 SD.Team 原创,转载务必在明显处注明:(做者官方网站: 宝宝巴士 
转载自【宝宝巴士SuperDo团队】 原文连接: http://www.cnblogs.com/superdo/p/4477173.html

相关文章
相关标签/搜索