第一次使用Bitvise 如何配置

入门的这一部分假设:

创建SSH客户端配置文件

当你在全新安装后首次打开Bitvise SSH客户端时,它会显示一个空白的默认配置文件。在连接服务器之前,建议先保存一个专用配置文件:

gs-connect-saveprofile-t

在文件系统中指定一个文件夹来存储SSH客户端配置文件也是个好主意。在上面的例子中,我在 C:\Users\denis 下创建了一个名为“SSH”的文件夹。

输入连接信息

保存新账号后,请在登录标签页中填写基本连接信息:

gs-connect-initprofile-t

我们在此案中输入的信息如下:

  • localhost 作为 SSH 服务器的地址。这是因为我们正在试用连接到同一台电脑上运行的SSH服务器实例。
  • 47506 是为了匹配我们在 SSH 服务器中配置的端口号。如果服务器在默认SSH端口接受连接,我们会保持这个值为22。
  • Denis是我们目前登录Windows的账户名称。SSH服务器运行的是默认配置,所以它会接受用这个账户登录。

    如果你用域账号或Microsoft账号登录 Windows,可以用 DOMAIN\USER 格式或 user@domain.com 格式输入完整账号名称。

  • 初始认证方式是GSSAPI-with-MIC的。这是一种单点登录认证方法,利用Kerberos或NTLM通过GSSAPI进行认证,并可使用你已登录的Windows账户进行身份验证。

    gssapi-with-mic适用于连接到同一计算机,或者当SSH客户端和服务器属于同一Windows域森林时。对于跨互联网连接,之后你会使用密码或公钥。

输入完这些信息后,再次保存SSH客户端配置文件。

主机密钥验证

在按下登录按钮之前,先检查SSH服务器控制面板,确保SSH服务器正在运行。如果不是,就开始吧。

如果SSH服务器启动,按下登录键时会出现以下情况:

gs-connect-hostkey-t

SSH客户端在提醒你,必须验证SSH服务器的主机密钥,才能信任连接。

验证主机密钥对SSH会话的安全至关重要。如果主机密钥未被验证,任何有能力劫持网络流量的人都能拦截SSH会话。这可能是ISP,或者使用无线连接时附近的任何人。

要验证主机密钥,请将截图中高亮的SHA-256指纹与SSH服务器控制面板中的指纹进行比较:

gs-connect-hostkeyserver-t

验证指纹时:

  • 整个指纹必须匹配。
  • 如果你只检查开头或结尾,很容易伪造出只匹配这些数字的指纹。
  • 如果客户端和服务器都提供SHA-256版本的指纹,建议优先使用。
  • 如果SHA-256无法使用,请查看Bubble-Babble。
  • MD5是指纹中最弱的版本,除非没有其他形式,否则不应依赖。

登录成功

一旦你确认了指纹;如果登录信息正确;以下窗口将被打开:

gs-connect-login-t

以下事件发生过:

  • SSH客户端已打开新的SFTP窗口。这允许你在客户端电脑和服务器之间上传和下载文件。
  • SSH客户端已打开一个新的终端控制台窗口。这在截图中隐藏在SFTP窗口后面,但会出现在任务栏里。
  • 因为我们在同一台电脑上连接到SSH服务器,所以SSH服务器控制面板的连接通知是可见的。

如果我们看到这里,已经确认SSH服务器正在运行并接受连接。

终端和SFTP窗口的自动打开

如果你不希望 SSH 客户端在登录时自动打开终端和 SFTP 窗口,可以在 SSH 客户端的选项标签页中更改此行为:

gs-connect-autoopen-t

下一步

如果SSH服务器设置仍处于默认状态,那么此时:

  • 假设启用了Windows防火墙服务(推荐!),SSH服务器仍然只接受来自同一本地子网(如果私有或域网络配置文件处于激活状态)或同一计算机(如果公共网络配置文件处于激活状态)的连接。
  • 目前,SSH服务器允许使用任何拥有Windows安全权限的Windows账户“本地登录”登录。
  • 没有虚拟账户的配置。

接下来的步骤是配置SSH服务器以提供你想要的访问类型;以及你想要的用户。

原创文章,作者:云东方,如若转载,请注明出处:https://www.yundongfang.com/Yun1041.html

赞 (0)
用Windows账户配置Bitvise SSH服务器
上一篇 9分钟前
使用虚拟账户配置Bitvise SSH服务器
下一篇 8分钟前

相关推荐