一、SSH是什么?
简单来说:SSH是一种网络协议,用于计算机之间的加密登录。
官方这样说:SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞。SSH客户端适用于多种平台。几乎所有UNIX平台—包括HP-UX、Linux、AIX、Solaris、Digital UNIX、Irix,以及其他平台,都可运行SSH。
二、如何使用 SSH?
1、SSH主要用于远程登录。假定你要以用户名user,登录远程主机host,只要一条简单命令就可以了。这也是SSH的基本用法
$ ssh user@IP
三、SSH的工作机制?
SSH的工作机制有两种,
1、对称加密(也称为秘钥加密)
大致就是:
A、客户端拿自己的私钥将要传送的数据进行加密;
B、加密之后的数据发送给主机;
C、主机用私钥进行解密,用解密后的数据,进行对比,如ok则成功!!
2、非对称加密(也成公钥加密)
非对称加密也有两种
(1)、公钥登录
A、将自己的公钥放到远程主机;
B、用私钥将要发送的数据进行加密,加密之后传给主机;
C、主机收到加密的数据之后,会拿之前放置的公钥进行解密;
D、数据解密成功后,符合主机的条件,则成功!!
注:此种方法,客户机的私钥是加密的过程,公钥是解密的过程;
(2)、主机发送给客户机公钥;
A、主机将自己的公钥;
B、客户机将自己的数据通过主机的公钥进行加密,加密的数据发送给主机;
C、主机会将收到的加密数据,用私钥解密;
D、解密之后的数据,匹配ok,则成功!!;
注: 此种方式,主机的公钥是加密的过程,私钥是解密的过程;
四、如何生成公钥私钥
1、先检查是否存在公钥私钥
ls -al ~/.ssh
# Lists the files in your .ssh directory, if they exist
2、如果没有则生成SSH keys
ssh-keygen
3、接下来可以查找你的 私钥和公钥进行你想做的操作了
注意公钥文件名是 id_rsa 公钥文件名是 id_rsa.pub