国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH基礎(1)
2005-11-25   

什么是SSH?

傳統的網絡服務程序,如:ftp、pop和telnet在本質上都是不安全的,因為它們在網絡上用明文傳送口令和數據,別有用心的人非常容易就可以截獲這些口令和數據。而且,這些服務程序的安全驗證方式也是有其弱點的,就是很容易受到"中間人"(man-in-the-middle)這種方式的攻擊。所謂"中間人"的攻擊方式,就是"中間人"冒充真正的服務器接收你的傳給服務器的數據,然后再冒充你把數據傳給真正的服務器。服務器和你之間的數據傳送被"中間人"一轉手做了手腳之后,就會出現很嚴重的問題。

SSH的英文全稱是Secure SHell。通過使用SSH,你可以把所有傳輸的數據進行加密,這樣"中間人"這種攻擊方式就不可能實現了,而且也能夠防止DNS和IP欺騙。還有一個額外的好處就是傳輸的數據是經過壓縮的,所以可以加快傳輸的速度。SSH有很多功能,它既可以代替telnet,又可以為ftp、pop、甚至ppp提供一個安全的"通道"。

最初SSH是由芬蘭的一家公司開發的。但是因為受版權和加密算法的限制,現在很多人都轉而使用OpenSSH。OpenSSH是SSH的替代軟件,而且是免費的,可以預計將來會有越來越多的人使用它而不是SSH。

SSH是由客戶端和服務端的軟件組成的,有兩個不兼容的版本分別是:1.x和2.x。用SSH 2.x的客戶程序是不能連接到SSH 1.x的服務程序上去的。OpenSSH 2.x同時支持SSH 1.x和2.x。

SSH的安全驗證是如何工作的

從客戶端來看,SSH提供兩種級別的安全驗證。

第一種級別(基于口令的安全驗證)只要你知道自己帳號和口令,就可以登錄到遠程主機。所有傳輸的數據都會被加密,但是不能保證你正在連接的服務器就是你想連接的服務器。可能會有別的服務器在冒充真正的服務器,也就是受到"中間人"這種方式的攻擊。

第二種級別(基于密匙的安全驗證)需要依靠密匙,也就是你必須為自己創建一對密匙,并把公用密匙放在需要訪問的服務器上。如果你要連接到SSH服務器上,客戶端軟件就會向服務器發出請求,請求用你的密匙進行安全驗證。服務器收到請求之后,先在你在該服務器 的家目錄下尋找你的公用密匙,然后把它和你發送過來的公用密匙進行比較。如果兩個密匙一致,服務器就用公用密匙加密"質詢"(challenge)并把它發送給客戶端軟件。客戶端軟件收到"質詢"之后就可以用你的私人密匙解密再把它發送給服務器。

用這種方式,你必須知道自己密匙的口令。但是,與第一種級別相比,第二種級別不需要在網絡上傳送口令。

第二種級別不僅加密所有傳送的數據,而且"中間人"這種攻擊方式也是不可能的(因為他沒有你的私人密匙)。但是整個登錄的過程可能需要10秒。

安裝并測試OpenSSH

因為受到美國法律的限制,在很多Linux的發行版中都沒有包括OpenSSH。但是,可以從網絡上下載并安裝OpenSSH(有關OpenSSH的安裝和配置請參考:http://www.linuxaid.com.cn/engineer/brimmer/html/OpenSSH.htm)。

安裝完OpenSSH之后,用下面命令測試一下:

ssh -l [your accountname on the remote host] [address of the remote host]

如果OpenSSH工作正常,你會看到下面的提示信息:

The authenticity of host [hostname] can't be established.

Key fingerprint is 1024 5f:a0:0b:65:d3:82:df:ab:44:62:6d:98:9c:fe:e9:52.

Are you sure you want to continue connecting (yes/no)?

OpenSSH告訴你它不知道這臺主機,但是你不用擔心這個問題,因為你是第一次登錄這臺主機。鍵入"yes"。這將把這臺主機的"識別標記"加到"~/.ssh/know_hosts"文件中。第二次訪問這臺主機的時候就不會再顯示這條提示信息了。

然后,SSH提示你輸入遠程主機上你的帳號的口令。輸入完口令之后,就建立了SSH連接,這之后就可以象使用telnet那樣使用SSH了。

SSH的密匙

生成你自己的密匙對

生成并分發你自己的密匙有兩個好處:

1) 可以防止"中間人"這種攻擊方式

2) 可以只用一個口令就登錄到所有你想登錄的服務器上

用下面的命令可以生成密匙:

ssh-keygen

如果遠程主機使用的是SSH 2.x就要用這個命令:

ssh-keygen -d

在同一臺主機上同時有SSH1和SSH2的密匙是沒有問題的,因為密匙是存成不同的文件的。

ssh-keygen命令運行之后會顯示下面的信息:

Generating RSA keys: ............................ooooooO......ooooooO

Key generation complete.

Enter file in which to save the key (/home/[user]/.ssh/identity):

[按下ENTER就行了]

Created directory '/home/[user]/.ssh'.

Enter passphrase (empty for no passphrase):

[輸入的口令不會顯示在屏幕上]

Enter same passphrase again:

[重新輸入一遍口令,如果忘記了口令就只能重新生成一次密匙了]

Your identification has been saved in /home/[user]/.ssh/identity.

[這是你的私人密匙]

Your public key has been saved in /home/[user]/.ssh/identity.pub.

The key fingerprint is: 2a:dc:71:2f:27:84:a2:e4:a1:1e:a9:63:e2:fa:a5:89 [user]@[local machine]

"ssh-keygen -d"做的是幾乎同樣的事,但是把一對密匙存為(默認情況下)"/home/[user]/.ssh/id_dsa"(私人密匙)和"/home/[user]/.ssh/id_dsa.pub"(公用密匙)。

現在你有一對密匙了:公用密匙要分發到所有你想用ssh登錄的遠程主機上去;私人密匙要好好地保管防止別人知道你的私人密匙。用"ls -l ~/.ssh/identity"或"ls -l ~/.ssh/id_dsa"所顯示的文件的訪問權限必須是"-rw-------"。

如果你懷疑自己的密匙已經被別人知道了,不要遲疑馬上生成一對新的密匙。當然,你還要重新分發一次公用密匙。


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Secure Shell(SSH)簡介
下一篇:在windows下使用OpenSSH

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品v| 日韩中文字幕1| 亚洲国产成人在线| www国产亚洲精品久久麻豆| 日韩网站在线看片你懂的| 538在线一区二区精品国产| 欧美精品 国产精品| 欧美日韩国产综合一区二区三区| 欧美综合在线视频| 欧美日韩不卡视频| 日韩欧美电影一二三| 久久久久久久一区| 国产欧美日韩麻豆91| 自拍偷拍亚洲综合| 亚洲综合男人的天堂| 亚洲成人先锋电影| 日本不卡一二三区黄网| 久久国产日韩欧美精品| 国产麻豆9l精品三级站| 成人一区二区在线观看| 99视频精品全部免费在线| 91黄色激情网站| 6080yy午夜一二三区久久| 精品国内片67194| 国产精品免费丝袜| 一区二区三区av电影 | 中文字幕一区二区在线播放| 日韩一区在线播放| 亚洲成人免费看| 精品无人码麻豆乱码1区2区 | 国产不卡高清在线观看视频| 91伊人久久大香线蕉| 欧美日韩情趣电影| 精品福利二区三区| 中文字幕一区二区三| 亚洲电影你懂得| 韩国午夜理伦三级不卡影院| 99视频精品全部免费在线| 欧美日韩在线直播| 久久久久久免费| 亚洲综合久久av| 久久91精品久久久久久秒播| www.欧美日韩国产在线| 欧美日韩高清在线播放| 国产色产综合产在线视频 | 99精品国产视频| 7777精品久久久大香线蕉| 久久精品夜色噜噜亚洲aⅴ| 有坂深雪av一区二区精品| 久久99久久99小草精品免视看| 成人综合日日夜夜| 在线播放国产精品二区一二区四区| 久久蜜臀中文字幕| 午夜电影网亚洲视频| 成人久久久精品乱码一区二区三区| 欧美色老头old∨ideo| 国产精品午夜免费| 美洲天堂一区二卡三卡四卡视频| 成人av免费观看| 日韩区在线观看| 一区二区视频免费在线观看| 国产精一区二区三区| 欧美三级电影在线看| 欧美激情在线一区二区三区| 日韩高清一级片| 色综合久久综合| 国产亚洲一二三区| 日本免费新一区视频| 91久久精品一区二区| 久久精品无码一区二区三区| 日韩国产欧美在线视频| 色噜噜偷拍精品综合在线| 久久午夜色播影院免费高清| 日韩电影在线一区| 欧美一a一片一级一片| 综合婷婷亚洲小说| 丁香激情综合五月| 久久女同性恋中文字幕| 久久激情综合网| 日韩一级二级三级精品视频| 亚洲成人激情社区| 色婷婷久久综合| 国产精品成人免费精品自在线观看| 狠狠色狠狠色综合系列| 日韩午夜精品视频| 日本午夜精品视频在线观看| 欧美在线你懂的| 亚洲精品菠萝久久久久久久| 99精品欧美一区二区三区综合在线| 久久久久国产一区二区三区四区| 蜜桃av噜噜一区| 日韩午夜激情av| 久久99久久99| 精品理论电影在线观看 | 丰满少妇久久久久久久| 精品国产一区二区三区av性色 | 国产综合成人久久大片91| 欧美一区二区三区色| 日韩影视精彩在线| 7777女厕盗摄久久久| 日韩经典一区二区| 91精品国产免费| 蜜臀久久久99精品久久久久久| 7777精品伊人久久久大香线蕉的| 视频一区免费在线观看| 欧美日韩不卡在线| 美女一区二区视频| 精品电影一区二区三区| 国产在线一区观看| 国产精品色哟哟网站| 99这里只有精品| 亚洲三级理论片| 在线观看免费成人| 视频一区二区三区在线| 欧美一级黄色片| 国产精品综合在线视频| 中文字幕欧美三区| 一本一道波多野结衣一区二区| 尤物视频一区二区| 欧美夫妻性生活| 精品一区二区三区欧美| 国产精品全国免费观看高清| 91在线国产福利| 午夜不卡av在线| www国产精品av| 91亚洲精品乱码久久久久久蜜桃| 亚洲自拍偷拍麻豆| 日韩欧美成人激情| 粉嫩高潮美女一区二区三区| 一区二区高清视频在线观看| 欧美巨大另类极品videosbest| 久久电影网电视剧免费观看| 国产亚洲精品超碰| 在线观看日产精品| 久久99久久久久久久久久久| 中文字幕精品一区二区精品绿巨人 | 欧美mv日韩mv亚洲| 顶级嫩模精品视频在线看| 亚洲精品乱码久久久久久久久 | 欧美人妖巨大在线| 韩国av一区二区三区| 成人欧美一区二区三区1314 | 国产精品色哟哟网站| 欧美日韩一区二区三区四区| 精品一区二区综合| 亚洲色图欧美激情| 日韩一级欧美一级| 91天堂素人约啪| 麻豆91在线播放| 亚洲色图20p| 久久亚洲捆绑美女| 日本二三区不卡| 国产精品自在欧美一区| 一二三区精品福利视频| 2021中文字幕一区亚洲| 一本久道久久综合中文字幕| 激情综合一区二区三区| 亚洲精品欧美激情| 久久久久久久久免费| 在线观看视频91| 国产99精品国产| 视频一区视频二区中文| 亚洲人成精品久久久久久| 337p日本欧洲亚洲大胆色噜噜| 色综合久久66| 国产麻豆视频一区二区| 天堂久久一区二区三区| 亚洲天天做日日做天天谢日日欢 | 午夜在线成人av| 国产精品天天看| 精品国产乱码久久久久久久久| 日本道免费精品一区二区三区| 国产+成+人+亚洲欧洲自线| 免费高清在线视频一区·| 亚洲激情欧美激情| 中文字幕 久热精品 视频在线| 日韩一级高清毛片| 欧美日韩成人高清| 91久久精品网| 91在线播放网址| 成人免费视频网站在线观看| 九色porny丨国产精品| 天天射综合影视| 亚洲成人av电影在线| 亚洲欧美经典视频| 国产精品免费久久久久| 精品国产百合女同互慰| 日韩一区二区在线观看视频| 欧美怡红院视频| 欧美中文字幕不卡| 91网上在线视频| 91视频91自| 99国内精品久久| 波多野结衣精品在线| 东方aⅴ免费观看久久av| 国产精品一区二区久久不卡| 国产一区亚洲一区| 国内成人免费视频| 国精品**一区二区三区在线蜜桃| 青草国产精品久久久久久|