系统管理指南:安全性服务

Procedure如何启用 Solaris 安全 Shell v1

此过程在一台主机与运行 v1 和 v2 的多台主机交互操作时非常有用。

  1. 承担主管理员角色,或成为超级用户。

    主管理员角色拥有主管理员配置文件。要创建角色并将角色指定给用户,请参见《系统管理指南:基本管理》中的第 2  章 “使用 Solaris Management Console(任务)”

  2. 将主机配置为同时使用两种 Solaris 安全 Shell 协议。

    编辑 /etc/ssh/sshd_config 文件。


    # Protocol 2
    
    Protocol 2,1
  3. 为用于 v1 的主机密钥提供一个独立文件。

    /etc/ssh/sshd_config 文件中添加 HostKey 项。


    HostKey /etc/ssh/ssh_host_rsa_key
    
    HostKey /etc/ssh/ssh_host_dsa_key
    
    HostKey /etc/ssh/ssh_host_rsa1_key
    
  4. 生成用于 v1 的主机密钥。


    # ssh-keygen -t rsa1 -f /etc/ssh/ssh_host_rsa1_key -N ''
    
    -t rsa1

    表示用于 v1 的 RSA 算法。

    -f

    表示保存主机密钥的文件。

    -N ''

    表示无需口令短语。

  5. 重新启动 sshd 守护进程。


    # svcadm restart network/ssh:default
    

    您也可以重新引导系统。