国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH基礎(1)
2005-11-25   

什么是SSH?

傳統的網絡服務程序,如:ftp、pop和telnet在本質上都是不安全的,因為它們在網絡上用明文傳送口令和數據,別有用心的人非常容易就可以截獲這些口令和數據。而且,這些服務程序的安全驗證方式也是有其弱點的,就是很容易受到"中間人"(man-in-the-middle)這種方式的攻擊。所謂"中間人"的攻擊方式,就是"中間人"冒充真正的服務器接收你的傳給服務器的數據,然后再冒充你把數據傳給真正的服務器。服務器和你之間的數據傳送被"中間人"一轉手做了手腳之后,就會出現很嚴重的問題。

SSH的英文全稱是Secure SHell。通過使用SSH,你可以把所有傳輸的數據進行加密,這樣"中間人"這種攻擊方式就不可能實現了,而且也能夠防止DNS和IP欺騙。還有一個額外的好處就是傳輸的數據是經過壓縮的,所以可以加快傳輸的速度。SSH有很多功能,它既可以代替telnet,又可以為ftp、pop、甚至ppp提供一個安全的"通道"。

最初SSH是由芬蘭的一家公司開發的。但是因為受版權和加密算法的限制,現在很多人都轉而使用OpenSSH。OpenSSH是SSH的替代軟件,而且是免費的,可以預計將來會有越來越多的人使用它而不是SSH。

SSH是由客戶端和服務端的軟件組成的,有兩個不兼容的版本分別是:1.x和2.x。用SSH 2.x的客戶程序是不能連接到SSH 1.x的服務程序上去的。OpenSSH 2.x同時支持SSH 1.x和2.x。

SSH的安全驗證是如何工作的

從客戶端來看,SSH提供兩種級別的安全驗證。

第一種級別(基于口令的安全驗證)只要你知道自己帳號和口令,就可以登錄到遠程主機。所有傳輸的數據都會被加密,但是不能保證你正在連接的服務器就是你想連接的服務器??赡軙袆e的服務器在冒充真正的服務器,也就是受到"中間人"這種方式的攻擊。

第二種級別(基于密匙的安全驗證)需要依靠密匙,也就是你必須為自己創建一對密匙,并把公用密匙放在需要訪問的服務器上。如果你要連接到SSH服務器上,客戶端軟件就會向服務器發出請求,請求用你的密匙進行安全驗證。服務器收到請求之后,先在你在該服務器 的家目錄下尋找你的公用密匙,然后把它和你發送過來的公用密匙進行比較。如果兩個密匙一致,服務器就用公用密匙加密"質詢"(challenge)并把它發送給客戶端軟件??蛻舳塑浖盏?質詢"之后就可以用你的私人密匙解密再把它發送給服務器。

用這種方式,你必須知道自己密匙的口令。但是,與第一種級別相比,第二種級別不需要在網絡上傳送口令。

第二種級別不僅加密所有傳送的數據,而且"中間人"這種攻擊方式也是不可能的(因為他沒有你的私人密匙)。但是整個登錄的過程可能需要10秒。

安裝并測試OpenSSH

因為受到美國法律的限制,在很多Linux的發行版中都沒有包括OpenSSH。但是,可以從網絡上下載并安裝OpenSSH(有關OpenSSH的安裝和配置請參考:http://www.linuxaid.com.cn/engineer/brimmer/html/OpenSSH.htm)。

安裝完OpenSSH之后,用下面命令測試一下:

ssh -l [your accountname on the remote host] [address of the remote host]

如果OpenSSH工作正常,你會看到下面的提示信息:

The authenticity of host [hostname] can't be established.

Key fingerprint is 1024 5f:a0:0b:65:d3:82:df:ab:44:62:6d:98:9c:fe:e9:52.

Are you sure you want to continue connecting (yes/no)?

OpenSSH告訴你它不知道這臺主機,但是你不用擔心這個問題,因為你是第一次登錄這臺主機。鍵入"yes"。這將把這臺主機的"識別標記"加到"~/.ssh/know_hosts"文件中。第二次訪問這臺主機的時候就不會再顯示這條提示信息了。

然后,SSH提示你輸入遠程主機上你的帳號的口令。輸入完口令之后,就建立了SSH連接,這之后就可以象使用telnet那樣使用SSH了。

SSH的密匙

生成你自己的密匙對

生成并分發你自己的密匙有兩個好處:

1) 可以防止"中間人"這種攻擊方式

2) 可以只用一個口令就登錄到所有你想登錄的服務器上

用下面的命令可以生成密匙:

ssh-keygen

如果遠程主機使用的是SSH 2.x就要用這個命令:

ssh-keygen -d

在同一臺主機上同時有SSH1和SSH2的密匙是沒有問題的,因為密匙是存成不同的文件的。

ssh-keygen命令運行之后會顯示下面的信息:

Generating RSA keys: ............................ooooooO......ooooooO

Key generation complete.

Enter file in which to save the key (/home/[user]/.ssh/identity):

[按下ENTER就行了]

Created directory '/home/[user]/.ssh'.

Enter passphrase (empty for no passphrase):

[輸入的口令不會顯示在屏幕上]

Enter same passphrase again:

[重新輸入一遍口令,如果忘記了口令就只能重新生成一次密匙了]

Your identification has been saved in /home/[user]/.ssh/identity.

[這是你的私人密匙]

Your public key has been saved in /home/[user]/.ssh/identity.pub.

The key fingerprint is: 2a:dc:71:2f:27:84:a2:e4:a1:1e:a9:63:e2:fa:a5:89 [user]@[local machine]

"ssh-keygen -d"做的是幾乎同樣的事,但是把一對密匙存為(默認情況下)"/home/[user]/.ssh/id_dsa"(私人密匙)和"/home/[user]/.ssh/id_dsa.pub"(公用密匙)。

現在你有一對密匙了:公用密匙要分發到所有你想用ssh登錄的遠程主機上去;私人密匙要好好地保管防止別人知道你的私人密匙。用"ls -l ~/.ssh/identity"或"ls -l ~/.ssh/id_dsa"所顯示的文件的訪問權限必須是"-rw-------"。

如果你懷疑自己的密匙已經被別人知道了,不要遲疑馬上生成一對新的密匙。當然,你還要重新分發一次公用密匙。


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Secure Shell(SSH)簡介
下一篇:“SSH”讓遠程控制更安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩视频一区二区三区| 国产精品美女久久久久aⅴ国产馆| 3atv一区二区三区| 日本一区二区三区高清不卡 | 色综合久久久久综合| 欧美日韩国产综合一区二区| 国产色综合一区| 美女久久久精品| 欧美无砖砖区免费| 亚洲天堂中文字幕| 丰满少妇在线播放bd日韩电影| 欧美一区二区三区男人的天堂| 一区二区三区中文免费| 成人黄色小视频| 久久久美女毛片| 免费不卡在线观看| 欧美理论片在线| 亚洲午夜精品网| 一本色道久久综合狠狠躁的推荐| 国产欧美综合在线| 国产一区二区三区在线观看精品| 日韩午夜中文字幕| 婷婷久久综合九色综合绿巨人| 一本久道中文字幕精品亚洲嫩 | 国产精品亚洲午夜一区二区三区 | 欧美性感一类影片在线播放| 国产精品国产三级国产普通话蜜臀 | 亚洲免费av高清| 成人国产在线观看| 国产丝袜欧美中文另类| 国产二区国产一区在线观看| 久久久精品国产免费观看同学| 国内精品视频666| 精品国产一区久久| 国产主播一区二区| 久久精品人人做人人爽人人| 国产1区2区3区精品美女| 国产嫩草影院久久久久| 欧美日韩二区三区| 丝袜美腿亚洲色图| 91精品国产一区二区三区| 蜜臀久久99精品久久久久久9| 911精品产国品一二三产区| 亚洲成av人影院| 日韩一区二区三区电影 | 欧美videos中文字幕| 精品一区二区三区免费观看| 久久久综合九色合综国产精品| 国产精品资源在线| 亚洲欧美一区二区三区极速播放| 一本大道久久精品懂色aⅴ| 午夜亚洲国产au精品一区二区| 制服丝袜亚洲网站| 国产一区二区免费视频| 国产精品高清亚洲| 欧美午夜精品久久久| 日韩—二三区免费观看av| 亚洲精品一区二区三区在线观看| 成人黄色片在线观看| 天天色天天操综合| 国产日韩欧美综合一区| 色哟哟一区二区在线观看| 日韩成人午夜精品| 国产精品美女一区二区三区 | 91女厕偷拍女厕偷拍高清| 午夜激情久久久| 久久久久久97三级| 色香蕉成人二区免费| 久久精品国产一区二区| 亚洲美女视频一区| 精品国产91久久久久久久妲己| 成年人网站91| 老司机精品视频导航| 亚洲视频在线一区二区| 日韩欧美一级片| 91首页免费视频| 狠狠色伊人亚洲综合成人| 依依成人综合视频| 精品国产乱码久久久久久免费| 色综合久久久久综合99| 久久99精品国产| 亚洲一区二区三区四区在线免费观看| 91精品综合久久久久久| 91麻豆国产精品久久| 国产伦精品一区二区三区视频青涩 | 亚洲精品视频自拍| 久久亚洲精品小早川怜子| 欧美色国产精品| aaa亚洲精品一二三区| 久久成人麻豆午夜电影| 国产乱码精品一品二品| 一区二区三区成人| 亚洲国产精品激情在线观看| 日韩亚洲欧美高清| 欧美日韩一区三区| 成人爽a毛片一区二区免费| 日韩福利视频网| 一区二区三区四区国产精品| 久久精品一级爱片| 日韩女优制服丝袜电影| 欧美日韩一区二区电影| 91在线免费播放| 丰满白嫩尤物一区二区| 韩国v欧美v亚洲v日本v| 麻豆久久久久久久| 日产国产高清一区二区三区| 亚洲一区二区三区视频在线播放| 中文字幕av一区二区三区| 久久久精品免费免费| 欧美亚洲动漫制服丝袜| 国产毛片精品国产一区二区三区| 另类专区欧美蜜桃臀第一页| 亚洲国产激情av| 亚洲自拍偷拍麻豆| 亚洲视频在线观看一区| 国产精品丝袜91| 久久久精品影视| 国产欧美一区二区精品久导航 | 国产乱对白刺激视频不卡| 久久99精品久久久久久动态图 | 亚洲黄色小说网站| 亚洲精品菠萝久久久久久久| 亚洲视频一区二区免费在线观看| 欧美激情一区在线| 成人欧美一区二区三区视频网页| 中文字幕亚洲区| 亚洲激情自拍偷拍| 亚洲成人av福利| 开心九九激情九九欧美日韩精美视频电影 | 欧美日韩日日摸| 日韩视频一区二区三区| 精品噜噜噜噜久久久久久久久试看| 精品国产sm最大网站| 中文字幕不卡三区| 一区二区三区国产豹纹内裤在线| 亚洲国产一区二区三区| 日日噜噜夜夜狠狠视频欧美人| 男女男精品视频网| 国产成人精品影视| 日本精品免费观看高清观看| 欧美猛男超大videosgay| 日韩精品中文字幕在线不卡尤物| 久久精品视频在线看| 亚洲女女做受ⅹxx高潮| 日韩黄色在线观看| 捆绑紧缚一区二区三区视频| 国产91精品免费| 色悠悠久久综合| 日韩欧美一区中文| 国产精品丝袜久久久久久app| 一区二区视频在线看| 美国精品在线观看| 成人性色生活片免费看爆迷你毛片| 色成年激情久久综合| 欧美r级在线观看| 亚洲精品视频在线观看网站| 美国毛片一区二区三区| 91网站最新地址| 欧美变态tickle挠乳网站| 国产精品久久久久久久久免费樱桃 | 国产精品免费免费| 丝袜美腿亚洲综合| 99久久99久久精品国产片果冻| 在线播放91灌醉迷j高跟美女 | 国产一区在线观看麻豆| 91免费国产在线观看| 欧美videossexotv100| 一区二区在线免费观看| 国内精品久久久久影院色| 在线看国产一区| 欧美韩日一区二区三区| 日韩在线a电影| 色婷婷亚洲精品| 国产精品久久久久久久久动漫| 青青青伊人色综合久久| 日本福利一区二区| 国产精品网友自拍| 韩国精品一区二区| 在线91免费看| 亚洲国产成人av网| 色综合天天综合色综合av| 国产亚洲欧美日韩日本| 久久精品久久久精品美女| 欧美日韩中文另类| 一区二区三区精品在线| 成人动漫中文字幕| 久久久精品国产99久久精品芒果 | 国产丝袜美腿一区二区三区| 日本不卡视频一二三区| 欧美午夜免费电影| 亚洲精品免费一二三区| 成人一级黄色片| 国产精品人人做人人爽人人添| 国产麻豆一精品一av一免费| 欧美成人激情免费网| 久久不见久久见免费视频1| 欧美成人官网二区| 国内精品视频一区二区三区八戒| 欧美一级欧美三级| 强制捆绑调教一区二区|