Alternative à SSH sur Linux

1

Quel logiciel puis-je utiliser pour fournir les mêmes fonctionnalités que SSH (openssh-server)? J'ai un serveur occupé que je perds de temps en temps toute la connectivité SSH. Je ne trouve pas encore de solution, nous étudions les causes possibles, mais entre-temps, nous voulons une solution de rechange sûre. Nous n'avons donc plus été verrouillés (et nous devons redémarrer le serveur).

Johnny Everson
la source

Réponses:

2

Vous pouvez essayer d’autres serveurs SSH tels que lsh ou Dropbear, qui ont moins de fonctionnalités et qui ne sont pas testés de manière aussi approfondie, mais peuvent constituer une bonne alternative temporaire, peu importe.

Il existe un serveur Telnet netkit-telnet-ssl qui prend en charge le cryptage et l’authentification SSL / TLS. Cependant, même si TLS peut fournir une sécurité suffisante (à condition que l'administrateur système ne soit pas paresseux et obtienne un certificat SSL), Telnet reste généralement un protocole mal conçu pour une utilisation quotidienne.

Le telnet et rlogin serveurs de Heimdal et MIT krb5-appl Les suites Kerberos prennent en charge l'authentification et le chiffrement Kerberos. cependant, le code de cryptage dans MIT telnetd est limité à DES64, et rlogin est, d'après mon expérience, encore plus pénible à mettre en place que Telnet.

Finalement, vérifier le journal du système , éventuellement après avoir augmenté LogLevel dans sshd_config. Vous pourriez juste trouver la cause de la perte de SSH.

grawity
la source
Puis-je également installer openssh à partir des sources et s'exécuter sur un autre port? Ou ce sera en conflit avec l'autre aussi?
Johnny Everson
@JhonnyEverson: C'est pourrait conflit, mais si elle utilise autoconf alors ./configure --prefix=/opt/openssh devrait marcher.
grawity
1

Depuis le sshd d'Opensh a un -f config_file et un -p port Je suppose que vous pouvez utiliser deux d’entre eux simultanément sur différents ports (en utilisant au besoin des fichiers de configuration distincts). L’un pourrait être utilisé uniquement en cas de problèmes avec le premier et pourrait être restreint plus étroitement.

Vous devez configurer les scripts de démarrage correctement (rc.local?) Ou en exécuter un sur (x) inetd?

RedGrittyBrick
la source