ssh-keygen的過程

ssh-keygen的過程涮拗,其實(shí)不光生成了id_rsa.pub,同時還生成了id_rsa這個文件模暗,這個文件就是私鑰,保存在本機(jī)的念祭。ssh遠(yuǎn)程登錄的過程兑宇,先是客戶端請求遠(yuǎn)程主機(jī),遠(yuǎn)程主機(jī)根據(jù)authorized_keys中本機(jī)公鑰的內(nèi)容加密一個請求粱坤,返回給客戶端隶糕,客戶端然后利用私鑰對這個請求解密瓷产,再發(fā)送給遠(yuǎn)程主機(jī),遠(yuǎn)程主機(jī)收到了準(zhǔn)確的應(yīng)答枚驻,即認(rèn)為是該客戶端是可信的濒旦,因此允許登錄。該過程可以通過如下圖所示更直觀再登。


image.png

遠(yuǎn)程主機(jī)上的authorized_keys文件中可以保存多個公鑰尔邓。多個公鑰直接追加在末尾。

了解ssh免密登錄的過程锉矢,再回過頭來梯嗽,我們發(fā)現(xiàn)其實(shí)這種方式和遠(yuǎn)程主機(jī)的密碼沒有任何關(guān)系,我們無需知道密碼沽损,或者密碼隨便更改灯节,我們只要保證遠(yuǎn)程主機(jī)有我們的公鑰,而我們本地有這么一對公鑰和私鑰就可以了绵估。

原文鏈接:https://blog.csdn.net/feinifi/article/details/78213297

ssh 對目錄的權(quán)限有要求显晶,代碼中要設(shè)置下新生成的config文件權(quán)限才行。
~目錄權(quán)限是750壹士,~/.ssh 的是700磷雇, ~/.ssh/* 的是600,~/.ssh/config 是700

安全性考慮躏救,防止其它用戶訪問

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末唯笙,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子盒使,更是在濱河造成了極大的恐慌崩掘,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件少办,死亡現(xiàn)場離奇詭異苞慢,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)英妓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進(jìn)店門挽放,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蔓纠,你說我怎么就攤上這事辑畦。” “怎么了腿倚?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵纯出,是天一觀的道長。 經(jīng)常有香客問我,道長暂筝,這世上最難降的妖魔是什么箩言? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮焕襟,結(jié)果婚禮上分扎,老公的妹妹穿的比我還像新娘。我一直安慰自己胧洒,他們只是感情好畏吓,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著卫漫,像睡著了一般菲饼。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上列赎,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天宏悦,我揣著相機(jī)與錄音,去河邊找鬼包吝。 笑死饼煞,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的诗越。 我是一名探鬼主播砖瞧,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼嚷狞!你這毒婦竟也來了块促?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤床未,失蹤者是張志新(化名)和其女友劉穎竭翠,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體薇搁,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡斋扰,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了啃洋。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片传货。...
    茶點(diǎn)故事閱讀 38,617評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖裂允,靈堂內(nèi)的尸體忽然破棺而出损离,到底是詐尸還是另有隱情哥艇,我是刑警寧澤绝编,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響十饥,放射性物質(zhì)發(fā)生泄漏窟勃。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一逗堵、第九天 我趴在偏房一處隱蔽的房頂上張望秉氧。 院中可真熱鬧,春花似錦蜒秤、人聲如沸汁咏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽攘滩。三九已至,卻和暖如春纸泡,著一層夾襖步出監(jiān)牢的瞬間漂问,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工女揭, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蚤假,地道東北人。 一個月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓吧兔,卻偏偏與公主長得像磷仰,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子境蔼,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 轉(zhuǎn)自:https://blog.51cto.com/3381847248/2066599 一芒划、ssh詳解 1、什么...
    950545c4cd64閱讀 50,715評論 0 6
  • 第一部分:Git的基本操作 初始化操作 $ git config -global user.name #設(shè)置提交...
    莊欲以莘閱讀 1,886評論 0 4
  • 目標(biāo) 了解SSH是什么 服務(wù)端安裝SSH 客戶端安裝SSH ssh連接遠(yuǎn)程服務(wù) ssh config配置講解(多服...
    Peter潘的博客閱讀 1,841評論 0 0
  • SSH 為 Secure Shell 的縮寫欧穴,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,765評論 1 11
  • 1民逼、SSH與OpenSSH簡介2、Mac遠(yuǎn)程登錄到iPhone3涮帘、iOS下的2個常用賬戶:root拼苍、mobile4...
    IIronMan閱讀 2,734評論 2 6