kali linux 登录ssh服务常见问题

kali linux 登录ssh服务常见问题

kali linux 登录ssh服务常见问题

一、ssh简介

1、层次

2、ssh解决问题

二、服务器发送了一个意外的数据包

三、ssh服务器拒绝了密码

一、ssh简介

??SSH 为Secure Shell的缩写,由IETF的网络小组(Network working Group)所制定,SSH为建立在应用层基础上的安全协议。SSH是较为可靠,专为远程登录会话和其他网络服务提供安全的协议。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。SSH最初始UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可以弥补网络中的漏洞。SSH客户端适用于多种平台。几乎所有UNIX平台-包括HP-UX、linux、AIX、Solaris、digital unix、lrix,以及其他平台,都可以运行SSH。

??主要由三部分组成:

??传输层协议[SSH-TRANS]:

??提供了服务器认证,保密性及完整性。有时还提供压缩功能。SSH-TRANS通常运行在TCP/IP连接上,也可能用于其他可靠数据流上。SSH-TRANS提供了强力的数据加密技术、密码主机认证及完整性保护。该协议中的认证基于主机,并且协议不执行用户认证。

??用户认证协议[SSH-USERAUTH]:

??用于向服务器提供客户端用户鉴别功能。它运行在传输层协议上面。当SSH-USERAUTH开始后,它从底层协议那里接受会话标识符(从第一次密码交换中的交换哈希H)。会话标识符唯一标识此会话并且适用于标记以证明公钥的所有权。SSH-USERAUTH也需要知道底层协议是否提供保密性保护。

??连接协议[SSH-CONNECT]:

??将多个加密隧道分成逻辑通道。它运行在用户认证协议上。它提供了交互式登录话录、远程命令执行、转发TCP/IP连接和转发X11连接。

明文传输:数据传输采用明文方式,传输的数据没有任何机密性。

认证机制脆弱性:用户的认证信息在网络上以明文方式传输,很容易被窃听;telnet只支持传统密码认证方式,很容易被攻击。

伪服务器欺骗:客户端无法识别服务器的身份,攻击者很容易进行“伪服务器欺骗”。ssh协议正式为了克服telnet协议存在的问题而诞生的。

数据传输被篡改:无法保证数据传输过程数据完整性。

二、服务器发送了一个意外的数据包

??ssh的传输层采用强大的加密算法,如果ssh默认采用的加密算法脆弱性低,服务器就会向客户端发送如图的界面。

??解决方式:在/etc/ssh/sshd_config文件中添加如下信息。然后重新加载ssh配置文件即可生效(systemctl reload ssh)。

KexAlgorithms [email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group14-sha1

三、ssh服务器拒绝了密码

??根据提示进行问题排查,能访问到ssh服务可以确定ssh服务是运行的并且服务器没有对ssh的端口进行限制。可以判断到可能是ssh服务没有开启root账号远程登录设置。可以在/etc/ssh/sshd_config文件中进行修改PermitRootLogin的属性为yes。

修改后的配置为:

才华不溢,梦想依旧

唯心沉淀,遨游宇宙

kali linux 登录ssh服务常见问题相关教程

kali linux ssh不要密码登录密码,kali linux 登录ssh服务常见问题相关推荐

  1. Kali Linux渗透测试 106 离线密码破解

    本文记录 Kali Linux 2018.1 学习使用和渗透测试的详细过程,教程为安全牛课堂里的<Kali Linux 渗透测试>课程 Kali Linux渗透测试(苑房弘)博客记录 1. ...

  2. kali重置登录密码(附镜像)

    ** kali重置登录密码(附镜像) ** 首先重启系统,在如下界面选择"Advanced Options for kali GNU/Linux" 进入如下页面后选中第一项,不要按 ...

  3. 【破解kali 系统登录密码,有手就会】

    [破解kali 系统登录密码] 1)第一步: Kali Linux 系统重启进入GRUB 引导菜单,按 E 键即可编辑默认启动菜单项 2)第二步:进入 GRUB 菜单编辑模式后,向下滚动,直到找到以关 ...

  4. Linux下修改ssh登录密码

    文章目录 三.修改linux的ssh登录密码 1. 改修登录密码 2.修改密码失败原因 3.修改权限后修改登录密码 三.修改linux的ssh登录密码 1. 改修登录密码 如果权限没有问题的话那么直接 ...

  5. kali默认登录密码

    安装时,默认用户名和密码都是kali,进入后,键入su,发现密码不对,好吧,这里用sudo su命令登录吧,它的ugo属性是rwsr-xr-x,就是sudo是普通用户也能运行的命令,但它一旦运行,它就 ...

  6. 禁止linux使用密码ssh,linux centos7服务器使用密钥登录ssh同时禁止root密码登录

    这两天在大量的给服务器添加密钥,有的服务器简单绑定下就行了. 但是京东云目前就毕竟弱了,得自己手动来. 目前京东云的服务器需要自己手动修改配置,才能用密钥登录服务器,不然默认还是root用密码登录. ...

  7. linux ssh 下实现免密码登录

    1.Linux下生成密钥 ssh-keygen的命令手册,通过"man ssh-keygen"命令: 通过命令"ssh-keygen -t rsa" 生成之后会 ...

  8. Hydra爆破通过ssh连接的主机/服务器登录密码

    Hydra爆破通过ssh连接的主机/服务器登录密码 1.认识Hydra 密码爆破工具--九头蛇(hydra):hydra是著名黑客组织Thc开发的的一款开源的暴力破解密码工具,功能非常强大,kali下 ...

  9. kali linux子远程桌面,适用于kali linux的远程桌面开启方法(从windows xp 远程登录到kali linux )...

    为了解决Windows远程桌面访问Ubuntu 12.04 之一 中提到的VNC远程桌面的缺点(见http://www.linuxidc.com/Linux/2012-07/64801.htm),我们 ...

最新文章

  1. NLP中文面试学习资料:面向算法面试,理论代码俱全,登上GitHub趋势榜
  2. 【Storm】一张图搞定Storm的运行架构
  3. 第十届蓝桥杯java B组—试题D 数的分解
  4. Android 设计模式一:EIT造型
  5. 阿里云PolarDB论文入选数据库顶会SIGMOD2021 最新一代架构领先世界
  6. (二)k-means算法原理以及python实现
  7. java基础之lambda表达式
  8. Dubbo管理控制台dubbo-admin搭建
  9. opencv 梯度幅值_20、 OpenCV导数和梯度
  10. Python每日一练(7)-图片转字符画
  11. [国家集训队]矩阵乘法 整体二分
  12. Covetrus宣布首席执行官和董事长过渡
  13. ISP中的Lens shading整理不易
  14. 学习商业汇票 ---- 银承汇票业务
  15. imagemagick替换图片指定区域颜色
  16. 苹果自带输入法怎么换行_微信个性签名怎么弄成竖的?不仅可以竖着还可以加边框效果...
  17. NFS- CentOS7安装使用NFS服务器
  18. linux列表中添加多个元素,这12种方法轻松合并Python中的列表
  19. 成为 java架构师的书籍推荐
  20. 千峰公开课徐老师讲解前端前沿技术总结

热门文章

  1. 题目1160:放苹果
  2. 管理员端API——任仲行
  3. 安装Docker:解决container-selinux = 2.9问题
  4. vue 数据绑定 绑定属性 循环渲染数据
  5. springMVC获取file,几种转换
  6. SQL Prompt 5.1使用
  7. [转]Entity Framework走马观花之把握全局
  8. 文本文件如何在其他地方打开
  9. 经典的两数互换【指针】
  10. OpenCV的HSV空间度量与标准HSV不一样,使用的时候需要换算;另附一个调色取色的小工具