Oracle® Solaris 11.2의 보안 셸 액세스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

보안 셸을 사용하여 원격 호스트에 로그인하는 방법

  1. 보안 셸 세션을 시작합니다.

    ssh 명령을 입력하고 원격 호스트의 이름 및 로그인을 지정합니다.

    mySystem% ssh myRemoteHost -l username
  2. 프롬프트가 표시되면 원격 호스트 키의 신뢰성을 확인합니다.

    원격 호스트의 신뢰성을 묻는 질문이 표시될 수 있습니다.

    The authenticity of host 'myRemoteHost' can't be established.
    RSA key fingerprint in md5 is: 04:9f:bd:fc:3d:3e:d2:e7:49:fd:6e:18:4f:9c:26
    Are you sure you want to continue connecting(yes/no)? 

    일반적으로 이 프롬프트는 원격 호스트에 대한 초기 연결에 표시됩니다.

    • 원격 호스트의 신뢰성을 확인할 수 없을 경우 no를 입력하고 시스템 관리자에게 문의하십시오.
      Are you sure you want to continue connecting(yes/no)? no

      관리자가 전역 /etc/ssh/ssh_known_hosts 파일을 업데이트합니다. 업데이트된 ssh_known_hosts 파일은 이 프롬프트가 표시되지 않도록 합니다.

    • 원격 호스트의 신뢰성을 확인한 경우 프롬프트에 응답하고 다음 단계를 계속합니다.
      Are you sure you want to continue connecting(yes/no)? yes
  3. 보안 셸에 대해 자신을 인증합니다.
    1. 프롬프트가 표시되면 문장암호를 입력합니다.
      Enter passphrase for key '/home/username/.ssh/id_rsa': <Type passphrase>
    2. 프롬프트가 표시되면 계정 암호를 입력합니다.
      username@myRemoteHost's password: <Type password>
      Last login: Wed Sep  7 09:07:49 2011 from myLocalHost
      Oracle Corporation      SunOS 5.11       September 2011
      myRemoteHost%
  4. 원격 호스트에서 트랜잭션을 수행합니다.

    보낸 명령이 암호화되고, 수신한 응답이 암호화됩니다.

  5. 보안 셸 연결을 해제합니다.

    완료되면 exit를 입력하거나 일반적인 셸 종료 방법을 사용합니다.

    myRemoteHost% exit
    myRemoteHost% logout
    Connection to myRemoteHost closed
    mySystem%
예 1-2  보안 셸에 원격 GUI 표시

이 예에서 jdoe는 두 시스템 모두에서 초기 사용자이며 Software Installation 권한 프로파일이 지정됩니다. jdoe는 원격 시스템에서 패키지 관리자 GUI를 사용하려고 합니다. X11Forwarding 키워드의 기본값이 계속 yes이고 xauth 패키지가 원격 시스템에 설치됩니다.

% ssh -l jdoe -X myRemoteHost
jdoe@myRemoteHost's password: password
Last login: Wed Sep  7 09:07:49 2011 from myLocalHost
Oracle Corporation      SunOS 5.11       September 2011
myRemoteHost% packagemanager &