SSH

SSH是一种安全网络协议,用于加密远程服务访问。它比telnet和ftp更安全,涉及对称和非对称加密。对称加密速度快但密钥管理困难,非对称加密使用公钥和私钥确保安全。SSH登录时会验证公钥指纹,并记录在known_hosts文件中。基本用法包括使用`ssh user@host`或`ssh host`连接远程主机,默认端口为22。
摘要由CSDN通过智能技术生成

SSH服务搭建
ssh是一种用于安全访问远程服务的网络协议,将客户端与服务端之间的消息通过加密保护起来,具有一定安全作用。
ssh应用广泛,区别在于telnet,ftp安全性考虑,加密

对称加密和非对称加密:
对称加密:在对称加密中,客户端和服务端使用同一个密钥对数据进行加密和解密
优点:加密强度大,破解难。缺点:密钥本身存在安全因素,密钥本身存在泄密可能性。
非对称加密:在非对称加密中有两个密钥,公钥密钥,必须用相对应的私钥才能解开,私钥无法通过公钥来获取,公钥可以被公开,私钥必须安全保存。

非对称加密工作流程:
服务端接受到远程客户端登陆请求,将自己的公钥发送给客户端
客户端利用这个公钥对数据进行加密
客户端将加密的信息发送给服务端
服务端利用自己的私钥进行解密,验证其合法性
验证结果返回客户端响应

解决问题
基于口令的认证:第一次登陆需要确认真实性,知道公钥指纹,问是否继续,确认后主机会被追加到known_hosts文件中

基于公钥的认证:
1. client将自己的公钥手动放在 server上,追加至authorized_keys文件中
2. server收到client的连接请求
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

快乐骑行^_^

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值