OpenBSD2.8服務器配置實務手冊
2024-07-26 00:29:13
供稿:網友
SNP 連線介紹
------------------------------------------------------------------------------
。由交大發展,source不公開...因為有安全上的顧慮,最好在本機前裝設。
。有了SNP您就可以把telnet、ftp 等daemon給移除....對於系統的安全性可說提升不少
讓我們用 ptelnet 及 pftp 來取代 telnet 及 ftp 吧...
。所謂的 ptelnet 及 pftp 就是加密後的 telnet 及 ftp 啦....
有了他們之後...您在連線中被竊取密碼的機會就變小...^__^
-------------------------------------------------------------------------------
裝設SNP
1.取得軟體
原始檔:
ftp://freebsd.csie.nctu.edu.tw/pub/snp/snp-0.91-FreeBSD/snp-0.91b-FreeBSD-4.tgz
當然您也可以直接按這邊 下載ftp://ohaha.ks.edu.tw/pub/packages/snp/snp-0.91b-FreeBSD-4.tgz程式
2.# pkg_add snp-0.91b-FreeBSD-4.tgz
他會開始詢問你幾個問題.. 我把要回答的問題用藍色標明..需注意的地方用綠色
>> Step 1 : Creating /etc/snp/snp.conf --> 產生 snp.conf檔
(PRess Enter for default setting) --> enter 鍵表示用預設值
Now Setting up System Configuration File...
Configuration Directory [/etc/snp]:
--> 預設是放在/etc/snp
Master Server [ohaha.ks.edu.tw]:
--> 主要的snp server是啥?(當然是你自己)
Slave Server (press ENTER to quit):
--> 一般來說沒有slave
master/slave updating period [60] mins:
--> master和slave資料交換的間距(既無slave就照預設即可)
packet read/write timeout [15] sec:
--> 連線timeout時間
encryption method for data transmissions (NONE, DES, IDEA) [IDEA]
--> 編碼方式IDEA (預設)
DNS alias for this host (localhost, xx.com.tw, xx.net) [localhost]
--> 您可以給他其他的連線別名喔... ex:輸入 ohaha 為ohaha.ks.edu.tw的別名
若有一個以上,可用,隔開
>> Step 1 : Done
. (省略..自己看看)
.
>> Step 3 : Appending configuration to /etc/services, inetd.conf,
syslog.conf, newsyslog.conf --> 新增的設定所在
.
. (省略..)
>> Step 5 : Starting SNP server
>> Step 5 : Done
==========================
SNP installation finished. --> 完成安裝..^^
==========================
Please use 'snptool -au $USERNAME' to add users into SNP database
Please use 'snptool -sp $USERNAME' to set user's SNP passWord
--> 用 snptool -au 使用者ID 來新增snp使用者
--> 用 snptool -sp 使用者ID 來設定該使用者的snp連線密碼
For more information, please run 'snptool -h' for command help, or
refer to ftp://ftp.csie.nctu.edu.tw/pub/CSIE/snp/v0.91/INSTALL
-->當您有疑問時,可以用 snptool -h 尋求說明
For SNP client for various OSs, please refer to
ftp://freebsd.csie.nctu.edu.tw/pub/snp/clients/
-->這只是server端的程式..您也可以由此路徑取得不同OS及client端的程式喔..^__^