xroot نشر 27 يوليو 2015 أرسل تقرير نشر 27 يوليو 2015 هل من الأفضل الدخول على الخادم الخاص بي عن طريق اتصال ssh ام telnet وايهما اكثر امانا في الاتصال ؟ اقتباس
0 Eng/Ahmed نشر 8 أغسطس 2015 أرسل تقرير نشر 8 أغسطس 2015 السلام عليكم.نحن نعلم أن telnet يرسل البيانات بدون تشفير in clear textوالـ ssh تسمح لنا بفتح إتصال إلى الراوتر بأمان حيث أن البيانات تنتقل مشفره لانها تستخدم شفره rsa بمعنى أنه عندما ندخل اسم المستخدم وكلمه المرور عند بدء الاتصال, تنتقل هذه المعلومات مشفره. وباستخدام برنامج wireshark و هو عباره عن network analyzer يمكن عن طريقه استكشاف البيانات التي تمر من خلال كارت الشبكهأنا في مثالي استخدمت برنامج gns3 & vmware ربطت الاثنين معا, وقمت بتحميل برنامج wireshark على ال xp.عنوان الـ xp هو 172.23.23.2 وعنوان الإنترفيس الموجود فى الراوتر هو 172.23.23.10الاعدادات الخاصه ب ssh كما يلي وسوف نراها فى الصوره ايضا:Hostname arabhardwareIp domain-namearanhardware.comCrypto key generate rsa general-keys Username cisco privilege 15 password 0 ciscoملاحظه مهمه: privilege 15 معناها أنه عندما يدخل المستخدم عن طريق ssh or telnet سوف يدخل مباشرة على Privilege mode, ولن يسأل عن كلمه المرور الخاصه بـ telnet ولن يدخل على user modeجرب احذف privilege 15 وسوف ترى النتيجه.لو اعطيت للمستخدم مثلا privilege 3 لم يستطيع أن يكتب بعض الأوامر مثل show running-configLine vty 0 4Login localTransport input telnet sshملاحظه مهمه: login local معناها أن الرواتر يطالب المستخدم بالاسم وكلمه المرور يعني Authentication من داخل الرواتر نفسه ,ولكن اذا كتبنا بدلا منها login سوف يطالب بكلمه المرور الخاصه بـ telnet ولن يسألك عن اسم المستخدم حتى لو أنشأته داخل الراوتر.ولمزيد من المعلومات, رجاء الإطلاع على هذا الرابـــــــط.شكرا جزيلا لك. اقتباس
السؤال
xroot
هل من الأفضل الدخول على الخادم الخاص بي عن طريق اتصال ssh ام telnet وايهما اكثر امانا في الاتصال ؟
1 جواب على هذا السؤال
Recommended Posts
انضم إلى النقاش
يمكنك أن تنشر الآن وتسجل لاحقًا. إذا كان لديك حساب، فسجل الدخول الآن لتنشر باسم حسابك.