A PHP Error was encountered

Severity: Notice

Message: Undefined index: HTTP_ACCEPT_LANGUAGE

Filename: libraries/user_agent_parser.php

Line Number: 226

A PHP Error was encountered

Severity: Warning

Message: Cannot modify header information - headers already sent by (output started at /home/dcoms_webd2/public_html/_system/core/Exceptions.php:185)

Filename: core/Input.php

Line Number: 286

A PHP Error was encountered

Severity: Notice

Message: Undefined index: HTTP_ACCEPT_LANGUAGE

Filename: libraries/user_agent_parser.php

Line Number: 226

A PHP Error was encountered

Severity: Warning

Message: Cannot modify header information - headers already sent by (output started at /home/dcoms_webd2/public_html/_system/core/Exceptions.php:185)

Filename: libraries/Session.php

Line Number: 688

Customer > 기술자료실 - SSH(Secure SHell)

Customer

기술자료실

home  >  Customer  >   기술자료실

제목 SSH(Secure SHell)
작성자 관리자 2016-11-18 2279

1. SSH란 무엇인가요?

SSH는 Secure Shell(보안쉘)의 약자이며 네트워크 상의 데이타 암호화, 기존 로그인 쉘의 기능에 사용자 인증, 호스트 인증 등 보안 기능을 정의한 보안쉘 프로토콜입니다.

SSH 프로토콜에 대한 정의는 IETF의 SECSH Working group에서 유지, 관리되고 있습니다.


2. Xshell은 어떤 종류의 프로토콜을 지원하나요?

Xshell은 Telnet, Rlogin, SSH1, SSH2 프로토콜을 지원하는 강력한 터미널 에뮬레이터입니다. VT100, VT220, VT320, xterm, ansi, linux, 그리고 scoansi 터미널 에뮬레이션을 지원하며, Zmodem 그리고 SFTP 파일 전송을 지원합니다.


3. SSH1과 SSH2 프로토콜의 차이점은 무엇인가요?

SSH2는 SSH1의 보안 기능을 강화하여 새로 나온 보안 프로토콜로 SSH1과는 완전히 다른 프로토콜입니다. 따라서, SSH1 서버가 설치된 호스트에 연결하려면 SSH1 프로토콜로 연결하여야 합니다.

SSH2 프로코콜에서는 서버 인증을 위해 DSA 공개 키 알고리즘을 사용하며,사용자 인증을 위해 Password, DSA/RSA 공개 키 및 Keyboard Interactive를 지원합니다.

Xshell은 SSH1 과 SSH2 프로토콜을 모두 지원하므로 호스트에 설치된 SSH 서버의 버전에 따라서 선택하여 사용할 수 있습니다.


4. Xshell은 어떤 종류의 보안 알고리즘을 지원하나요?

네트워크 데이터를 암호화하기 위한 알고리즘으로는 AES128/192/256, 3DES, BLOWFISH, CAST128, ARCFOUR 및 RIJNDAEL이 있으며, 데이터 무결성을 검사하기 위해 SHA1, SHA1-96, MD5, MD5-96 및 RIPEMD160 MAC 알고리즘을 지원합니다.

복수의 암호화 알고리즘이나 MAC 알고리즘 리스트를 지정하여 리스트에서 여러 알고리즘을 시도해 볼 수 있는 기능을 제공합니다.


5. Xshell의 세션 파일을 다른 컴퓨터로 복사해서 사용하려면 어떻게 해야 하나요?

다른 컴퓨터에서 세션을 사용하려면 해당 폴더로 세션 파일을 복사하면 됩니다. Xshell 세션 파일이 저장되는 장소는 다음과 같습니다.

"C:\Documents and Settings\%USER%\Application Data\NetSarang\Xshell\Sessions" (2000/XP)

"C:\Windows\Application Data\NetSarang\Xshell\Sessions" (NT/98)


6. SSH 포트 포워딩 기능을 이용하여 임의의 TCP 응용 프로그램을 안전하게 사용하려면 어떻게 해야 하나요?

SSH 포트 포워딩 기능을 이용하면, POP3(email), NNTP(news) 프로코콜 등과 같이 데이터 암호화가 지원되지 않는 기존의 TCP/IP 응용 프로그램들의 데이터를 암호화하여 안전하게 전달할 수 있습니다.

로컬 PC의 TCP 클라이언트 소프트웨어에서 원격 호스트의 서버 프로그램으로 연결할 때, Xshell의 보안 채널을 설정하려면, 다음 사항을 지정하면 됩니다.


Type(destination): Outgoing : 로컬 에서 원격으로 연결이 이루어 집니다.

Listen Port: 로컬 포트 

Remote Host: 연결할 원격 서버

Remote Port: 원격 서버의 서비스 포트

예를 들어, 원격 메일 서버(POP3: mail.remote.com:110)로의 연결을 SSH 포트 포워딩 하려면 다음과 같이 설정하면 됩니다. 


Listen Port: 5110

Remote Host: mail.remote.com

Remote Port: 110


그리고, 메일 클라이언트 프로그램(Outlook)의 설정을 다음과 같이 바꾸어 줍니다.

Incoming mail server: localhost

Incoming mail port: 5110

메일 클라이언트는 원격 메일 서버에 직접 연결하는 대신 로컬 SSH 클라이언트인 Xshell로 연결을 시도하게 됩니다. Xshell은 메일 서버로 향하는 모든 데이터를 암호화하여 원격 SSH 서버로 전달하며 원격 SSH 서버는 원격 메일 서버에 전달해 줍니다.


7. Xshell을 통하여 안전하게 X 응용프로그램을 실행하려면 어떻게 해야 하나요?

SSH 프로코콜의 X11 Forwarding 기능을 이용하여 X 응용 프로그램을 안전하게 실행하는 과정은 다음과 같습니다.
  1. Xshell에 X11 forwarding 기능 설정하기
  2. SSH 서버의 X11 forwarding 기능 설정하기
  3. Xshell 터미널에서 X 응용 프로그램 실행하기

1. Xshell에 X11 Forwarding 기능 설정하기

[SSH 고급 옵션] 대화 상자의 [터널링] 탭에서 [X11 연결을 다음으로 포워드합니다.] 를 선택합니다. Xmanager가 설치되어 있다면 [Xmanager]를 선택하고, 다른 X 서버 프로그램이 설치되어 있다면 [DISPLAY] 란에 PC X 서버에 맞게 설정해 주어야 합니다. 만약 PC X 서버가 TCP 6000 번 포트를 사용하고 있다면, ”localhost:0.0”을 입력하십시오.


2. SSH 서버의 X11 Forwarding 기능 설정하기

SSH 서버의 종류에 따라 설정하는 방법이 다릅니다. 아래의 표와 같이 설정한 후 SSH 서버를 다시 시작합니다.

SSH serverConfig fileSetup
OpenSSH/etc/ssh/sshd_configX11Forwarding yes
SSH.COM/etc/ssh2/sshd2_configAllowX11Forwarding yes

 


3. Xshell 터미널에서 X 응용 프로그램 실행하기
  1. Xmanager를 선택한 경우에는 다음 단계로 진행해십시오. 먼저 PC X 서버를 실행합니다.
  2. X11 Forwarding 이 설정된 세션으로 SSH 연결을 엽니다.
  3. Xshell의 쉘 프롬프트 상에서 다음과 같이 X11 응용 프로그램을 실행합니다.

    [nathaniel@intranet ~]$ xterm &
    [nathaniel@intranet ~]$ startkde &
    [nathaniel@intranet ~]$ gnome-session &

 

218.159.7X.XXX

리스트






검색
Customer > 기술자료실
번호 제목 작성자 등록일 조회
28
관리자
2018-01-24
1010
27
관리자
2018-01-16
984
26
관리자
2017-02-16
1387
25
관리자
2017-02-16
1395
24
관리자
2017-02-16
1252
23
관리자
2017-01-10
3081
22
관리자
2016-12-29
1147
21
관리자
2016-12-29
1228
20
관리자
2016-12-29
1121
19
관리자
2016-12-23
1453
18
관리자
2016-12-23
1403
→
관리자
2016-11-18
2280
16
관리자
2016-11-18
1371
15
관리자
2016-06-20
3532
14
관리자
2016-06-13
2020
13
관리자
2016-06-07
3396
12
관리자
2016-04-12
5453
11
관리자
2016-03-24
1846
10
관리자
2016-03-23
1407
9
관리자
2016-02-01
2480