JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

典型的安全 Shell 会话

安全 Shell 中的会话特征

安全 Shell 中的验证和密钥交换

在安全 Shell 中获取 GSS 凭证

安全 Shell 中的命令执行和数据转发

安全 Shell 中的客户机和服务器配置

安全 Shell 中的客户机配置

安全 Shell 中的服务器配置

安全 Shell 中的关键字

安全 Shell 中主机特定的参数

安全 Shell 和登录环境变量

在安全 Shell 中维护已知主机

安全 Shell 软件包和初始化

安全 Shell 文件

安全 Shell 命令

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

安全 Shell 命令

下表概括介绍了主要的安全 Shell 命令。

表 20-7 安全 Shell 中的命令

命令
说明
手册页
ssh
用户登录到远程计算机,并在远程计算机上安全地执行命令。该命令是 rloginrsh 命令的安全 Shell 替代项。ssh 命令实现在两个不可信主机之间通过不安全网络进行安全的加密通信。X11 连接和任意的 TCP/IP 端口也可以通过安全通道转发。
sshd
安全 Shell 的守护进程。此守护进程侦听客户机连接,并允许在两个不可信主机之间通过不安全网络进行安全加密通信。
ssh-add
将 RSA 或 DSA 标识添加到验证代理 ssh-agent。标识也称为密钥
ssh-agent
保存用于公钥验证的私钥。ssh-agent 程序在 X 会话或登录会话开始时启动。所有其他窗口和其他程序都作为 ssh-agent 程序的客户机启动。当用户使用 ssh 命令登录其他系统时,通过使用环境变量,可以定位代理并将其用于验证。
ssh-keygen
生成并管理安全 Shell 的验证密钥。
ssh-keyscan
收集一些安全 Shell 主机的公钥。帮助生成和检验 ssh_known_hosts 文件。
ssh-keysign
ssh 命令用于访问本地主机中的主机密钥。生成在使用安全 Shell v2 进行基于主机的验证时所需的数字签名。此命令由 ssh 命令而非用户调用。
scp
通过加密的 ssh 传输在网络上的主机之间安全复制文件。与 rcp 命令不同,如果验证要求提供口令信息,则 scp 命令会提示输入口令或口令短语。
sftp
类似于 ftp 命令的交互式文件传输程序。与 ftp 命令不同,sftp 命令通过加密的 ssh 传输执行所有操作。该命令连接并登录到指定的主机名,然后进入交互式命令模式。

下表列出了覆盖安全 Shell 关键字的命令选项。关键字在 ssh_configsshd_config 文件中指定。

表 20-8 安全 Shell 关键字的命令行等效项

关键字
ssh 命令行覆盖
scp 命令行覆盖
BatchMode
scp -B
BindAddress
ssh -b bind-addr
scp -a bind-addr
Cipher
ssh -c cipher
scp -c cipher
Ciphers
ssh -c cipher-spec
scp -c cipher-spec
Compression
ssh -C
scp -C
DynamicForward
ssh -D SOCKS4-port
EscapeChar
ssh -e escape-char
ForwardAgent
ssh -A(启用)

ssh -a(禁用)

ForwardX11
ssh -X(启用)

ssh -x(禁用)

GatewayPorts
ssh -g
IPv4
ssh -4
scp -4
IPv6
ssh -6
scp -6
LocalForward
ssh -L localport:remotehost:remoteport
MACS
ssh -m mac-spec
Port
ssh -p port
scp -P port
Protocol
ssh -1(仅用于 v1)

ssh -2(仅用于 v2)

RemoteForward
ssh -R remoteport:localhost:localport