SSH

SSH

[TOC]

什么是SSH Key兵迅?

SSH全稱Secure SHell,即十分安全的Shell,是IETF(Internet Engineering Task Force)的Network Working Group所制定的一種協(xié)議,用來取代傳統(tǒng)的telnet和R系列命令(rlogin,rsh,rexec等)遠(yuǎn)程登陸和遠(yuǎn)程執(zhí)行命令的工具,實現(xiàn)對遠(yuǎn)程登陸和遠(yuǎn)程執(zhí)行命令加密盹靴。防止由于網(wǎng)絡(luò)監(jiān)聽而出現(xiàn)的密碼泄漏,對系統(tǒng)構(gòu)成威脅瑞妇。

SSH協(xié)議目前有SSH1稿静、SSH2兩個版本,SSH2兼容SSH1辕狰,目前的實現(xiàn)主要有

OpenSSHOpenBSD組織 開發(fā) 免費軟件

SSH CommunicationsSSH Communications Security Corporation 開發(fā) 商業(yè)軟件

OpenSSH 因為免費改备,所以廣泛使用于開源系統(tǒng)中,如Linux蔓倍,其軟件組成為

sshd ——SSH服務(wù)端程序

sftp-server ―― SFTP服務(wù)端程序(類似FTP但提供數(shù)據(jù)加密的一種協(xié)議)

scp ―― 非交互式sftp-server的客戶端悬钳,用來向服務(wù)器上傳/下載文件

sftp ―― 交互式sftp-server客戶端盐捷,用法和ftp命令一樣。

slogin ―― ssh的別名

ssh ―― SSH協(xié)議的客戶端程序默勾,用來登入遠(yuǎn)程系統(tǒng)或遠(yuǎn)程執(zhí)行命令

ssh-add ―― SSH代理相關(guān)程序碉渡,用來向SSH代理添加dsa key

ssh-agent ―― ssh代理程序

ssh-keyscan ―― ssh public key 生成器

什么是 known_hosts?

位置在 ~/.ssh/konwn_hosts

第一次ssh登錄后母剥,ssh會把登錄的ssh指紋(fingerprint)存放在用戶目錄的.ssh/know_hosts中滞诺,如果遠(yuǎn)程系統(tǒng)重裝過,ssh指紋會改變环疼,需要刪除后铭段,重新進(jìn)行登錄。

記錄鏈接到對方時秦爆,對方給的host key,每次連線都會檢查目前對方給的host key 與你記錄的host key是否相同憔披,進(jìn)行簡單的驗證等限。

重裝服務(wù)器時,需要先進(jìn)入自己電腦的 ~/.ssh/konwn_hosts 刪除原有的服務(wù)器的host key

如何生成SSH Key芬膝?

檢查SSH Key是否存在望门?

ls -al ~/.ssh
# 查看是否存在 ssh key

生成新的SSH Key

ssh-keygen -t rsa -C "郵箱"

默認(rèn)在相應(yīng)路徑下生成,即: /root/.ssh/

系統(tǒng)會詢問你 是否修改路徑锰霜?輸入密碼筹误?確認(rèn)密碼? 三個問題都可以敲空格飄過

隨后癣缅,在/root/.ssh/下會生成兩個文件厨剪,分別是公鑰 id_rsa.pub ,私鑰 id_rsa

注意點

.ssh目錄權(quán)限是 ssh-keygen自己生成的不要亂改,這些權(quán)限不能多也不能少友存,少了則無法使用祷膳,多了則不安全

.ssh目錄權(quán)限是700

id_rsa 權(quán)限是600

authorized_keys 權(quán)限是 644

如果你需要登陸服務(wù)器并執(zhí)行不止一個命令,必須要把命令用單引號或雙引號引起來:
ssh 172.18.6.227 “cd /root && ls “

參考文獻(xiàn)

[1] minmig,ssh key 免密碼登錄[EB/OL] http://blog.chinaunix.net/uid-773723-id-152230.html

[2] Jackie li屡立,linux ssh 使用深度解析(key登錄詳解)[EB/OL] http://blog.lizhigang.net/archives/249

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末直晨,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子膨俐,更是在濱河造成了極大的恐慌勇皇,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件焚刺,死亡現(xiàn)場離奇詭異敛摘,居然都是意外死亡,警方通過查閱死者的電腦和手機檩坚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進(jìn)店門着撩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來诅福,“玉大人,你說我怎么就攤上這事拖叙∶ト螅” “怎么了?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵薯鳍,是天一觀的道長咖气。 經(jīng)常有香客問我,道長挖滤,這世上最難降的妖魔是什么崩溪? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮斩松,結(jié)果婚禮上伶唯,老公的妹妹穿的比我還像新娘。我一直安慰自己惧盹,他們只是感情好乳幸,可當(dāng)我...
    茶點故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著钧椰,像睡著了一般粹断。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上嫡霞,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天瓶埋,我揣著相機與錄音,去河邊找鬼诊沪。 笑死养筒,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的娄徊。 我是一名探鬼主播闽颇,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼寄锐!你這毒婦竟也來了兵多?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤橄仆,失蹤者是張志新(化名)和其女友劉穎剩膘,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體盆顾,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡怠褐,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了您宪。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片奈懒。...
    茶點故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡奠涌,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出磷杏,到底是詐尸還是另有隱情溜畅,我是刑警寧澤,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布极祸,位于F島的核電站慈格,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏遥金。R本人自食惡果不足惜浴捆,卻給世界環(huán)境...
    茶點故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望稿械。 院中可真熱鬧选泻,春花似錦、人聲如沸美莫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽茂嗓。三九已至,卻和暖如春科阎,著一層夾襖步出監(jiān)牢的瞬間述吸,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工锣笨, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蝌矛,地道東北人。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓错英,卻偏偏與公主長得像入撒,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子椭岩,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,877評論 2 345

推薦閱讀更多精彩內(nèi)容