随笔分类 -  Linux

摘要://合并证书和私钥 openssl pkcs12 -export -in cer.cer -out all.p12 -inkey key.key //查看私钥信息 openssl rsa -noout -text -in key.key //验证证书颁发者 openssl verify -CAfile ca.cer cer.cer //转换pem成der(二进制流) openssl x509 -... 阅读全文
posted @ 2009-04-02 12:29 R>G 阅读(2123) 评论(0) 推荐(0)
摘要:最近打算入手MSS,特地看了一下vsftp,以前配置过,但没仔细看,所以造成了一点误解。 关于以下几个参数: ======================================= local_enable=YES userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd/user_list =============... 阅读全文
posted @ 2008-11-09 20:52 R>G 阅读(231) 评论(0) 推荐(0)
摘要:在《SSH Tunnel 实现VPN的功能(一) 》中,SSH Server处于网关的位置,实现起来比较方便,如果SSH Server在公司内部又如何实现呢? 实验拓扑: 思路: 我们使用 SSH反向连接 + proxy 的方式来实现访问公司内部的Web Server,穿越NAT。 使用一台具备公网IP的SSH Server,先使公司内部的SSH Server连接到公网上的Server上,... 阅读全文
posted @ 2008-11-03 21:56 R>G 阅读(8569) 评论(0) 推荐(0)
摘要:实验环境: SSH server + putty 实验拓扑: 服务器配置: SSH服务器只要开启SSH服务即可,无需其它配置。 客户端配置: 以putty为例 配置完Tunnel的内容后点击“ADD‘按钮! (如果是linux平台,客户端为ssh,那么直接在cli下输入: ssh -N -f -l 80:192.168.1.220:80 root@ssh_server_ip) 按... 阅读全文
posted @ 2008-11-02 21:04 R>G 阅读(1682) 评论(0) 推荐(0)
摘要:实验环境: 服务器: Redhat AS5 客户端: Windows Xp + Putty 1.在AS5服务上使用“ssh-keygen”生成一对RSA密钥(id_rsa 和 id_rsa.pub),将 id_rsa.pub 复制到 /roo/.ssh下,重命名成 authorized_keys 。 修改服务器sshd_config文件,并重启ssh服务。 ==================... 阅读全文
posted @ 2008-11-01 17:31 R>G 阅读(910) 评论(0) 推荐(0)