Alternative zu SSH unter Linux


1

Mit welcher Software kann ich dieselben Funktionen wie mit SSH (openssh-server) bereitstellen? Ich habe einen ausgelasteten Server, bei dem ab und zu die gesamte SSH-Verbindung unterbrochen wird. Ich kann noch keine Lösung finden, wir untersuchen die möglichen Ursachen, aber in der Zwischenzeit möchten wir eine sichere Alternative haben, sodass wir nicht wieder ausgesperrt wurden (und den Server neu starten müssen).

Antworten:


2

Sie können andere SSH-Server wie lsh oder Dropbear ausprobieren , die über weniger Funktionen verfügen und nicht so gründlich getestet wurden, aber dennoch eine gute temporäre Alternative darstellen können.

Es gibt einen Telnet-Server netkit-telnet-ssl, der die SSL / TLS-Verschlüsselung und -Authentifizierung unterstützt. Obwohl TLS ausreichende Sicherheit bietet (vorausgesetzt, der Sysadmin ist nicht faul und erhält ein SSL-Zertifikat), bleibt Telnet ein im Allgemeinen schlecht gestaltetes Protokoll für den täglichen Gebrauch.

Die Kerberos-Suiten Telnet und rlogin von Heimdal und MIT krb5-appl unterstützen die Kerberos-Authentifizierung und -Verschlüsselung. der krypto code im MIT telnetd ist jedoch auf des64 beschränkt, und rlogin ist meiner erfahrung nach noch nerviger einzurichten als telnet.

Schließlich überprüfen Sie das Systemprotokoll , gegebenenfalls nach in LogLevel zu erhöhen sshd_config. Möglicherweise finden Sie nur die Ursache für den SSH-Verlust.


Kann ich openssh auch von der Quelle installieren und auf einem anderen Port ausführen? Oder widerspricht es auch dem anderen?
Johnny Everson

@JhonnyEverson: Es könnte einen Konflikt geben, aber wenn es Autoconf verwendet, ./configure --prefix=/opt/opensshsollte es funktionieren.
Grawity

1

Da das sshd von Openssh eine -f config_fileund eine -p portOption hat, gehe ich davon aus, dass Sie zwei von ihnen gleichzeitig auf verschiedenen Ports ausführen können (ggf. unter Verwendung unterschiedlicher Konfigurationsdateien) - einer könnte nur bei Problemen mit dem ersten verwendet werden und könnte enger sein beschränkt.

Müssten Sie die Startskripte entsprechend einrichten (rc.local?) Oder eines von (x) inetd ausführen?

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.