8. Регулярный просмотр сообщений об ошибках аутентификации.
9. Установка детекторов атак (IDS, Intrusion Detection System).
10. Использование ловушек, подделывающих SSH-сервис (honeypots).
Как подключиться к удаленному серверу из Linux или FreeBSD? Ко-
манда подключения к локальному SSH-серверу из командной строки для
пользователя pacify (сервер слушает нестандартный порт 30000):
$ ssh -p30000 pacify@127.0.0.1
Под Windows можно воспользоваться программой PuTTY. Она
имеет
простой графический интерфейс, через который
удобно настраивать под-
ключения. На вкладке SSH\Auth надо выбрать закрытый ключ, который бу-
дет использоваться PuTTY.
К удаленному компьютеру можно подключиться по SSH, не вводя па-
роль, а используя открытый ключ. Разумеется, открытый ключ лучше пере-
давать на сервер по защищенному каналу.
Генерация пары SSH-2 RSA-ключей длиной 4096 бита программой
puttygen под Linux/UNIX надо выполнить команду:
$ puttygen -t rsa -b 4096 -o sample
Под Windows у этой программы (puttygen.exe) есть пользовательский
интерфейс.
Достарыңызбен бөлісу: