SSH là nhằm giải quyết các vấn đề an ninh hơn là tạo ra chúng. Thật vậy, trên toàn bộ bằng cách sử dụng SSH là cấp trên để sử dụng Telnet để đăng nhập từ xa, và SSH cũng có thể đi qua FTP - giống như chức năng và đường hầm giao thức khác. Như vậy, SSH là một an ninh cộng lớn so với sử dụng ít - công cụ an toàn. Giống như tất cả các máy chủ, mặc dù, SSH có thể là một nguy cơ an ninh nếu nó chạy không cần thiết hoặc không phù hợp. Tốt nhất, bạn nên lừa fi Hình vẽ SSH để chỉ chấp nhận mức giao thức 2 kết nối và từ chối đăng nhập root trực tiếp. Nếu X chuyển tiếp là không cần thiết, bạn nên vô hiệu hóa tính năng này. Nếu có thể, sử dụng TCP Wrapper hoặc một công nghệ tường lửa fi để hạn chế các máy có thể liên lạc với một máy chủ SSH. Như với tất cả các máy chủ, bạn nên giữ cho SSH cập nhật; có là luôn luôn khả năng của một lỗi gây ra vấn đề.
c07.indd 344 c07.indd 344 3/28/11 13:04:21 3/28/11 01:04:21
Bạn nên cân nhắc xem bạn có thực sự cần một văn bản từ xa - máy chủ chế độ đăng nhập. Một máy chủ đó có thể là một tiện lợi lớn - thường là đủ để biện minh cho các rủi ro liên quan đến khiêm tốn. Đối cực kỳ cao - an ninh hệ thống, tuy nhiên, bằng cách sử dụng máy tính riêng từ bàn điều khiển có thể là một phương pháp thích hợp để bảo mật. Một vấn đề an ninh khác thường với SSH là phím của nó. Như đã nói trước đó, riêng - chính fi les là cực kỳ nhạy cảm và cần được bảo vệ khỏi con mắt tò mò. Hãy nhớ để bảo vệ các bản sao lưu của các fi les, cũng - don 't rời khỏi một băng hệ thống sao lưu nằm xung quanh, nơi nó có thể được dễ dàng bị đánh cắp.
đang được dịch, vui lòng đợi..
