ssh服務(wù)詳解

寫作目標(biāo)

- 理解ssh服務(wù)的兩種認(rèn)證方式

- 掌握ssh服務(wù)的基本配置

- 掌握ssh服務(wù)客戶端工具的使用

一蝴罪、SSH介紹

SSH是Linux下遠(yuǎn)程管理的工具要门,相比Telnet安全暂衡,運(yùn)維人員必備的神器崖瞭!

SSH的全稱Secure Shell撑毛,安全的shell藻雌,是Client/Server架構(gòu)胯杭,默認(rèn)端口號(hào)為22,TCP/IP協(xié)議

二做个、SSH加密算法

des 對(duì)稱的公鑰加密算法,安全低居暖,數(shù)據(jù)傳輸速度快太闺;使用同一個(gè)秘鑰進(jìn)行加密或解密

rsa? 非對(duì)稱的公鑰加密算法,安全,數(shù)據(jù)傳輸速度慢 ,SSH默認(rèn)的加密算法

補(bǔ)充了解:

DSA數(shù)字簽名,非對(duì)稱加密的另一種實(shí)現(xiàn)蟀淮。

? ? DSA-Digital Signature Algorithm 是Schnorr和ElGamal簽名算法的變種钞澳。簡(jiǎn)單的說,這是一種更高級(jí)的驗(yàn)證方式,用作數(shù)字簽名略贮。不單單只有公鑰仗岖、私鑰,還有數(shù)字簽名轧拄。私鑰加密生成數(shù)字簽名,公鑰驗(yàn)證數(shù)據(jù)及簽名檩电。如果數(shù)據(jù)和簽名不匹配則認(rèn)為驗(yàn)證失敗!數(shù)字簽名的作用就是校驗(yàn)數(shù)據(jù)在傳輸過程中不被修改俐末。

三奄侠、SSH服務(wù)的認(rèn)證方式

基于用戶密碼的認(rèn)證

提示信息:無法確認(rèn)主機(jī)192.168.10.171的真實(shí)性烹卒,指紋是9f:71:de:3c:86:25:dd:f0:06:78:ab:ba:96:5a:e4:95.弯洗,你確定想要繼續(xù)嗎?

說明: 理論上應(yīng)該是對(duì)公鑰的確認(rèn)藐吮,由于公鑰通過RSA算法加密谣辞,太長(zhǎng)秋泳,不好直接比較,所以給公鑰生成一個(gè)hash的指紋迫皱,方便比較卓起。

基于秘鑰對(duì)的認(rèn)證(免密碼登錄)

需求:A主機(jī)免密碼登錄B主機(jī)

相關(guān)文件解讀:

id_rsa:保存私鑰

id_rsa.pub:保存公鑰

四戏阅、SSH服務(wù)基本配置

部署環(huán)境:首先奕筐,你得需要一臺(tái)云服務(wù)器变骡,這里我用的是3A網(wǎng)絡(luò)的塌碌,部署簡(jiǎn)單台妆,適合新手胖翰。

基于秘鑰對(duì)認(rèn)證(免密碼登錄)——>重點(diǎn)掌握

需求:client端有一個(gè)用戶user01,該用戶使用root用戶免密碼登錄server端

環(huán)境:

client:10.1.1.3

server:10.1.1.2

思路:

client端生成一對(duì)秘鑰

將生成的公鑰遠(yuǎn)程拷貝到server端

步驟:

client端的user01用戶生成一對(duì)秘鑰對(duì)

將剛剛生成的公鑰遠(yuǎn)程拷貝到server端的root家目錄里指定位置

測(cè)試驗(yàn)證
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市桐汤,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌员萍,老刑警劉巖碎绎,帶你破解...
    沈念sama閱讀 221,695評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件奸晴,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡寄啼,警方通過查閱死者的電腦和手機(jī)墩划,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門乙帮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來察净,“玉大人驾茴,你說我怎么就攤上這事锈至∫煳牵” “怎么了诀浪?”我有些...
    開封第一講書人閱讀 168,130評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵雷猪,是天一觀的道長(zhǎng)求摇。 經(jīng)常有香客問我与境,道長(zhǎng),這世上最難降的妖魔是什么挥转? 我笑而不...
    開封第一講書人閱讀 59,648評(píng)論 1 297
  • 正文 為了忘掉前任绑谣,我火速辦了婚禮,結(jié)果婚禮上拗引,老公的妹妹穿的比我還像新娘借宵。我一直安慰自己,他們只是感情好矾削,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,655評(píng)論 6 397
  • 文/花漫 我一把揭開白布壤玫。 她就那樣靜靜地躺著,像睡著了一般怔软。 火紅的嫁衣襯著肌膚如雪垦细。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,268評(píng)論 1 309
  • 那天挡逼,我揣著相機(jī)與錄音括改,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛嘱能,可吹牛的內(nèi)容都是我干的吝梅。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼右冻,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了乳蛾?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,740評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤筛欢,失蹤者是張志新(化名)和其女友劉穎柱搜,沒想到半個(gè)月后宪肖,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蜕衡,經(jīng)...
    沈念sama閱讀 46,286評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,375評(píng)論 3 340
  • 正文 我和宋清朗相戀三年摧找,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了唤衫。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片休里。...
    茶點(diǎn)故事閱讀 40,505評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡拭嫁,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出怕品,到底是詐尸還是另有隱情吼和,我是刑警寧澤,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏柳畔。R本人自食惡果不足惜俘陷,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,873評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望夭禽。 院中可真熱鬧凶异,春花似錦矿卑、人聲如沸糊肤。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至舒帮,卻和暖如春译红,著一層夾襖步出監(jiān)牢的瞬間预茄,已是汗流浹背想诅。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工篮灼, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留诅诱,地道東北人它改。 一個(gè)月前我還...
    沈念sama閱讀 48,921評(píng)論 3 376
  • 正文 我出身青樓鲜戒,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子漫试,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,515評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容