安全通信协议SSH应用与分析
实验步骤一:
搭建Telnet服务器
server上:打开运行,输入elntsvr/service,启动Telnet服务程序,再次打开运行,输入service.msc,打开服务管理程序。
找到Telnet服务,,然会更改启动类型为自动,并且启动Telnet服务
通过netstat -an查看23端口是否开放
下面Telnet本机
退出请输入exit,至此server配置结束。
Client:到xp上,安装好Wireshark,记得先不要退出
然后Telnet server的IP,如telnet 10.1.1.92,然后就能看到欢迎界面
使用server的用户名和密码登录,注意密码没有回显,并不是没有输入进去。
打开Wireshark,在过滤栏中输入Telnet,点击应用(apply)。
重新连接Telnet,然后在Wireshark中找到包
这是服务器发给的信息,输入信息就在下面了
用户名的第一个字母,注意,Telnet是一个一个字符的包
至此Telnet实验结束。
搭建SSH服务器
在Server中:安装OpenSSH.exe。
安装完成后,打开命令提示符
执行 cd C:\Program Files\OpenSSH\bin,然后执行如下两条命令:
mkgroup -l >> ..\etc\group (导入本地组)
mkpasswd -l >> ..\etc\passwd(导入本地用户名和密码)
最后执行 net start opensshd,开启ssh服务。
此时查看端口netstat -an,可以看到22号端口已经开启
Client:打开putty,输入server的IP,点击open
会弹出一个警告,点击是,然后输入server的用户名
输入密码后,成功登录
继续打开Wireshark,输入过滤条件ssh。
可以看到,server和client使用的软件版本,然后是密钥交换等信息
下面的包全是密文传输,还带有MAC信息
2.比较数据包,使用SSH和telnet有什么区别?
SSH是加密的,需要交换密钥。而Telnet是明文的,传输的是明文字符。所以SSH比Telnet更加安全。