SSH詳解-1.ssh基礎(chǔ)知識(shí)

SSH詳解-1.ssh基礎(chǔ)知識(shí)
SSH詳解-2.ssh基本用法
SSH詳解-3.密鑰登陸
SSH詳解-4.多個(gè)ssh公鑰

一骇扇、ssh是什么

SSH(Secure Shell)是一個(gè)提供數(shù)據(jù)通信安全、遠(yuǎn)程登錄、遠(yuǎn)程指令執(zhí)行等功能的安全網(wǎng)絡(luò)協(xié)議。ssh用于加密兩臺(tái)計(jì)算機(jī)之間的通信,并且支持各種身份驗(yàn)證機(jī)制函卒。最初提出目的是替代非安全的Telnet、rsh、rexec等遠(yuǎn)程Shell協(xié)議焙压。之后SSH發(fā)展了兩個(gè)大版本SSH-1SSH-2

二抑钟、起源

1. 1.x版本
1995年涯曲,芬蘭赫爾辛基工業(yè)大學(xué)的研究員 Tatu Yl?nen 設(shè)計(jì)了 SSH 協(xié)議的第一個(gè)版本(現(xiàn)稱為SSH 1),同時(shí)寫出了第一個(gè)實(shí)現(xiàn)(稱為 SSH1)在塔。

SSH 可以替換 rlogin幻件、TELNET、FTP 和 rsh 這些不安全的協(xié)議蛔溃,所以大受歡迎绰沥,用戶快速增長。由于用戶越來越多贺待,1995年12月徽曲,Tatu Yl?nen 就成立了一家公司 SCS,專門銷售和開發(fā) SSH麸塞。這個(gè)軟件的后續(xù)版本秃臣,逐漸從免費(fèi)軟件變成了專有的商業(yè)軟件。
2. 2.x版本
SSH 1 協(xié)議存在一些安全漏洞哪工,所以1996年又提出了 SSH 2 協(xié)議(或者稱為 SSH 2.0)奥此。該版本與SSH-1不兼容,但在安全性和特性方面都優(yōu)于SSH-1雁比。更好的安全性稚虎,例如,通過Diffie-Hellman密鑰交換和通過信息認(rèn)證碼進(jìn)行強(qiáng)大的完整性檢查偎捎。SSH-2的新特性蠢终,增加了在單個(gè)SSH連接上運(yùn)行任意數(shù)量的shell會(huì)話的能力。由于SSH-2比SSH-1更有優(yōu)勢而且受歡迎茴她,一些實(shí)現(xiàn)如Lsh和Dropbear僅支持SSH-2協(xié)議寻拂。
3. OpenSSH and OSSH

早在1999年,很多開發(fā)人員都很想要一個(gè)可用的免費(fèi)版本败京,他們找到了SSH源程序的1.2.12發(fā)布版本兜喻,這是它在開放源碼許可下發(fā)布的最后一個(gè)版本,Bjorn Gronvall的OSSH就是后來以這個(gè)為基礎(chǔ)發(fā)展出來的赡麦。不久朴皆,OpenBSD開發(fā)人員在Gronvall的代碼的基礎(chǔ)上開了一個(gè)分支帕识,并對其進(jìn)行了大量的工作后,創(chuàng)建了OpenSSH遂铡。在這個(gè)版本中肮疗,一個(gè)“可移植性”分支被創(chuàng)建了,目的是讓OpenSSH能在其他操作系統(tǒng)中使用扒接。

目前伪货,Linux 的所有發(fā)行版幾乎都自帶 OpenSSH。現(xiàn)在钾怔,SSH-2 有多種實(shí)現(xiàn)碱呼,既有免費(fèi)的,也有收費(fèi)的宗侦。

三愚臀、ssh的主要特性

  1. 加密
    避免數(shù)據(jù)內(nèi)容泄漏

  2. 通信的完整性
    避免數(shù)據(jù)被篡改,以及發(fā)送或接受地址偽裝(檢查數(shù)據(jù)是否被篡改矾利,數(shù)據(jù)是否來自發(fā)送者而非攻擊者) SSH-2 通過 MD5 和 SHA-1 實(shí)現(xiàn)該功能姑裂,SSH-1 使用 CRC-32

  3. 認(rèn)證
    識(shí)別數(shù)據(jù)發(fā)送者和接收者身份 客戶端驗(yàn)證SSH服務(wù)端的身份:防止攻擊者仿冒SSH服務(wù)端身份,避免中間人攻擊和重定向請求的攻擊男旗;OpenSSH 通過在 know-hosts 中存儲(chǔ)主機(jī)名和 host key 對服務(wù)端身份進(jìn)行認(rèn)證 服務(wù)端驗(yàn)證請求者身份:提供安全性較弱的用戶密碼方式舶斧,和安全性更強(qiáng)的 per-user public-key signatures;此外SSH還支持與第三方安全服務(wù)系統(tǒng)的集成察皇,如 Kerberos等

  4. 授權(quán)
    用戶訪問控制

  5. 轉(zhuǎn)發(fā)
    可以通過SSH為Telnet茴厉、FTP等提供通信安全保障,支持三種類型的轉(zhuǎn)發(fā)操作:Port Forwarding让网,X Forwarding呀忧,Agent Forwarding

參考資料

  1. ssh (安全外殼協(xié)議)
  2. SSH原理簡介
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末师痕,一起剝皮案震驚了整個(gè)濱河市溃睹,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌胰坟,老刑警劉巖因篇,帶你破解...
    沈念sama閱讀 218,682評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異笔横,居然都是意外死亡竞滓,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評論 3 395
  • 文/潘曉璐 我一進(jìn)店門吹缔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來商佑,“玉大人,你說我怎么就攤上這事厢塘〔杳唬” “怎么了肌幽?”我有些...
    開封第一講書人閱讀 165,083評論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長抓半。 經(jīng)常有香客問我喂急,道長,這世上最難降的妖魔是什么笛求? 我笑而不...
    開封第一講書人閱讀 58,763評論 1 295
  • 正文 為了忘掉前任廊移,我火速辦了婚禮,結(jié)果婚禮上探入,老公的妹妹穿的比我還像新娘狡孔。我一直安慰自己,他們只是感情好蜂嗽,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,785評論 6 392
  • 文/花漫 我一把揭開白布步氏。 她就那樣靜靜地躺著,像睡著了一般徒爹。 火紅的嫁衣襯著肌膚如雪荚醒。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,624評論 1 305
  • 那天隆嗅,我揣著相機(jī)與錄音界阁,去河邊找鬼。 笑死胖喳,一個(gè)胖子當(dāng)著我的面吹牛泡躯,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播丽焊,決...
    沈念sama閱讀 40,358評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼较剃,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了技健?” 一聲冷哼從身側(cè)響起写穴,我...
    開封第一講書人閱讀 39,261評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎雌贱,沒想到半個(gè)月后啊送,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,722評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡欣孤,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年馋没,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片降传。...
    茶點(diǎn)故事閱讀 40,030評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡篷朵,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出婆排,到底是詐尸還是另有隱情声旺,我是刑警寧澤控硼,帶...
    沈念sama閱讀 35,737評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站艾少,受9級特大地震影響卡乾,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜缚够,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,360評論 3 330
  • 文/蒙蒙 一幔妨、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧谍椅,春花似錦误堡、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,941評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至杖们,卻和暖如春悉抵,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背摘完。 一陣腳步聲響...
    開封第一講書人閱讀 33,057評論 1 270
  • 我被黑心中介騙來泰國打工姥饰, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人孝治。 一個(gè)月前我還...
    沈念sama閱讀 48,237評論 3 371
  • 正文 我出身青樓列粪,卻偏偏與公主長得像,于是被迫代替她去往敵國和親谈飒。 傳聞我的和親對象是個(gè)殘疾皇子岂座,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,976評論 2 355

推薦閱讀更多精彩內(nèi)容