JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:安全服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用基本审计报告工具(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  网络服务验证(任务)

15.  使用 PAM

16.  使用 SASL

17.  使用 安全 Shell(任务)

18.  安全 Shell(参考)

典型的安全 Shell 会话

安全 Shell 中的会话特征

安全 Shell 中的验证和密钥交换

在安全 Shell 中获取 GSS 凭证

安全 Shell 中的命令执行和数据转发

安全 Shell 中的客户机和服务器配置

安全 Shell 中的客户机配置

安全 Shell 中的服务器配置

安全 Shell 中的关键字

安全 Shell 中主机特定的参数

安全 Shell 和登录环境变量

在安全 Shell 中维护已知主机

安全 Shell 文件

安全 Shell 命令

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考)

词汇表

索引

安全 Shell 命令

下表概括介绍了主要的安全 Shell 命令。

表 18-7 安全 Shell 中的命令

命令的手册页
说明
用户登录到远程计算机,并在远程计算机上安全地执行命令。该命令是 rloginrsh 命令的安全 Shell 替代项。ssh 命令实现在两个不可信主机之间通过不安全网络进行安全的加密通信。X11 连接和任意的 TCP/IP 端口也可以通过安全通道转发。
安全 Shell 的守护进程。此守护进程侦听客户机连接,并允许在两个不可信主机之间通过不安全网络进行安全加密通信。
将 RSA 或 DSA 标识添加到验证代理 ssh-agent。标识也称为密钥
保存用于公钥验证的私钥。ssh-agent 程序在 X 会话或登录会话开始时启动。所有其他窗口和其他程序都作为 ssh-agent 程序的客户机启动。当用户使用 ssh 命令登录其他系统时,通过使用环境变量,可以定位代理并将其用于验证。
生成并管理安全 Shell 的验证密钥。
收集多个安全 Shell 主机的公钥。帮助生成和检验 ssh_known_hosts 文件。
ssh 命令用于访问本地主机中的主机密钥。生成在使用安全 Shell v2 进行基于主机的验证时所需的数字签名。此命令由 ssh 命令而非用户调用。
通过加密的 ssh 传输在网络上的主机之间安全复制文件。与 rcp 命令不同,如果验证要求提供口令信息,则 scp 命令会提示输入口令或口令短语。
类似于 ftp 命令的交互式文件传输程序。与 ftp 命令不同,sftp 命令通过加密的 ssh 传输执行所有操作。该命令连接并登录到指定的主机名,然后进入交互式命令模式。

下表列出了覆盖安全 Shell 关键字的命令选项。关键字在 ssh_configsshd_config 文件中指定。

表 18-8 安全 Shell 关键字的命令行等效项

关键字
ssh 命令行覆盖
scp 命令行覆盖
BatchMode
scp -B
BindAddress
ssh -b bind-addr
scp -a bind-addr
Cipher
ssh -c cipher
scp -c cipher
Ciphers
ssh -c cipher-spec
scp -c cipher-spec
Compression
ssh -C
scp -C
DynamicForward
ssh -D SOCKS4-port
EscapeChar
ssh -e escape-char
ForwardAgent
ssh -A(启用)

ssh -a(禁用)

ForwardX11
ssh -X(启用)

ssh -x(禁用)

GatewayPorts
ssh -g
IPv4
ssh -4
scp -4
IPv6
ssh -6
scp -6
LocalForward
ssh -L localport:remotehost:remoteport
MACS
ssh -m mac-spec
Port
ssh -p port
scp -P port
Protocol
ssh -2(仅用于 v2)
RemoteForward
ssh -R remoteport:localhost:localport