自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SSH的密鑰管理

安全 數(shù)據(jù)安全
SSH的密鑰管理主要包括兩個(gè)方面:生成公鑰/私鑰對(duì)以及公鑰的分發(fā)。

SSH的密鑰管理主要包括兩個(gè)方面:生成公鑰/私鑰對(duì)以及公鑰的分發(fā),下面將對(duì)這兩個(gè)密鑰管理工作分別進(jìn)行介紹。

(1)生成用戶自己的密鑰對(duì)

生成并分發(fā)用戶自己的密鑰有兩個(gè)好處:

可以防止“中間人”這種攻擊方式。

可以只用一個(gè)口令就登錄到所有用戶想登錄的服務(wù)器上。

用下面的命令可以生成密鑰:

#ssh-keygen

如果遠(yuǎn)程主機(jī)使用的是SSH 2.x就要用這個(gè)命令:

#ssh-keygen –d

在同一臺(tái)主機(jī)上同時(shí)有SSH1和SSH2的密鑰是沒(méi)有問(wèn)題的,因?yàn)槊荑€是保存為不同的文件的。ssh-keygen命令運(yùn)行之后會(huì)顯示下面的信息:

Generating RSA keys:

Key generation complete.

Enter file in which to save the key (/home/[user]/.ssh/identity):

//此時(shí)按下回車鍵就行了

Created directory '/home/[user]/.ssh'.

Enter passphrase (empty for no passphrase): //輸入的口令不會(huì)顯示在屏幕上

//重新輸入一遍口令,如果忘記了口令就只能重新生成一次密鑰了

Enter same passphrase again:

//保存用戶的私人密鑰和公用密鑰

Your identification has been saved in /home/[user]/.ssh/identity.

Your public key has been saved in /home/[user]/.ssh/identity.pub.

The key fingerprint is: 2a:dc:71:2f:27:84:a2:e4:a1:1e:a9:63:e2:fa:a5:89 [user]@[local machine]

“ssh-keygen -d”做的是幾乎同樣的事,但是把一對(duì)密鑰存為(默認(rèn)情況下)“/home/[user] /.ssh/id_dsa”(私人密鑰)和“/home/[user]/.ssh/id_dsa.pub”(公用密鑰)。

現(xiàn)在用戶擁有一對(duì)密鑰:公用密鑰要分發(fā)到所有用戶想用ssh登錄的遠(yuǎn)程主機(jī)上去;私人密鑰要好好地保管防止別人知道私人密鑰。用“ls-l ~/.ssh/identity”或“ls-l ~/.ssh/id_dsa”所顯示的文件的訪問(wèn)權(quán)限必須是“-rw-------”。

(2)分發(fā)公用密鑰

在每一個(gè)用戶需要用SSH連接的遠(yuǎn)程服務(wù)器上,用戶要在自己的主目錄下創(chuàng)建一個(gè)“.ssh”的子目錄,把用戶的公用密鑰“identity.pub”拷貝到這個(gè)目錄下并把它重命名為“authorized_ keys”。然后執(zhí)行:

chmod 644 .ssh/authorized_keys

這一步是必不可少的。如果除了用戶之外別人對(duì)“authorized_keys”文件也有寫(xiě)的權(quán)限,SSH就不會(huì)工作。

如果用戶想從不同的計(jì)算機(jī)登錄到遠(yuǎn)程主機(jī),“authorized_keys”文件也可以有多個(gè)公用密鑰。在這種情況下,必須在新的計(jì)算機(jī)上重新生成一對(duì)密鑰,然后把生成的“identify.pub”文件拷貝并粘貼到遠(yuǎn)程主機(jī)的“authorized_keys”文件里。當(dāng)然在新的計(jì)算機(jī)上用戶必須有一個(gè)賬號(hào),而且密鑰是用口令保護(hù)的。有一點(diǎn)很重要,就是當(dāng)用戶取消了這個(gè)賬號(hào)之后,別忘了把這一對(duì)密鑰刪掉。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2020-03-03 13:37:23

SSH密鑰管理工具開(kāi)源工具

2018-02-09 09:00:00

2018-03-16 10:57:06

Linux安全密鑰

2020-10-13 06:59:12

CA簽名密鑰SSH

2021-02-20 09:03:47

SSH密鑰指紋

2011-06-02 11:13:07

2015-06-30 11:25:40

2018-10-08 09:35:59

2023-09-13 22:54:06

2015-05-25 11:10:49

2009-07-06 18:18:28

遠(yuǎn)程攻略SecureCRTSSH 

2020-05-07 09:52:03

密鑰KMS信息安全

2009-02-20 11:27:26

Sun開(kāi)源密鑰管理協(xié)議

2009-04-16 18:07:39

2013-05-29 14:27:40

2023-01-09 16:08:19

2014-07-29 09:25:39

加密密鑰管理云加密

2012-07-25 09:21:42

公共云數(shù)據(jù)地址云密鑰

2022-03-11 13:28:54

SSHLinux命令

2020-12-28 10:43:49

KMaaS多云密鑰管理
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)