青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

C++ Coder

HCP高性能計算架構(gòu),實現(xiàn),編譯器指令優(yōu)化,算法優(yōu)化, LLVM CLANG OpenCL CUDA OpenACC C++AMP OpenMP MPI

C++博客 首頁 新隨筆 聯(lián)系 聚合 管理
  98 Posts :: 0 Stories :: 0 Comments :: 0 Trackbacks
從客戶端來看,SSH提供兩種級別的安全驗證。

第一種級別(基于口令的安全驗證)只要你知道自己帳號和口令,就可以登錄到遠(yuǎn)程主機(jī)。所有傳輸?shù)臄?shù)據(jù)都會被加密,但是不能保證你正在連接的服務(wù)器就是你想連接的服務(wù)器。可能會有別的服務(wù)器在冒充真正的服務(wù)器,也就是受到"中間人"這種方式的攻擊。

第二種級別(基于密匙的安全驗證)需要依靠密匙,也就是你必須為自己創(chuàng)建一對密匙,并把公用密匙放在需要訪問的服務(wù)器上。如果你要連接到SSH服務(wù)器上, 客戶端軟件就會向服務(wù)器發(fā)出請求,請求用你的密匙進(jìn)行安全驗證。服務(wù)器收到請求之后,先在你在該服務(wù)器的家目錄下尋找你的公用密匙,然后把它和你發(fā)送過來 的公用密匙進(jìn)行比較。如果兩個密匙一致,服務(wù)器就用公用密匙加密"質(zhì)詢"(challenge)并把它發(fā)送給客戶端軟件。客戶端軟件收到"質(zhì)詢"之后就可 以用你的私人密匙解密再把它發(fā)送給服務(wù)器。

用這種方式,你必須知道自己密匙的口令。但是,與第一種級別相比,第二種級別不需要在網(wǎng)絡(luò)上傳送口令。

第二種級別不僅加密所有傳送的數(shù)據(jù),而且"中間人"這種攻擊方式也是不可能的(因為他沒有你的私人密匙)。但是整個登錄的過程可能需要10秒。

安裝并測試OpenSSH
因為受到美國法律的限制,在很多Linux的發(fā)行版中都沒有包括OpenSSH。但是,可以從網(wǎng)絡(luò)上下載并安裝OpenSSH(有關(guān)OpenSSH的安裝 和配置請參考:http://www.linuxaid.com.cn/engineer/brimmer/html/OpenSSH.htm)。

安裝完OpenSSH之后,用下面命令測試一下:

ssh -l [your accountname on the remote host] [address of the remote host]

如果OpenSSH工作正常,你會看到下面的提示信息:

The authenticity of host [hostname] can't be established.
Key fingerprint is 1024 5f:a0:0b:65:d3:82:df:ab:44:62:6d:98:9c:fe:e9:52.
Are you sure you want to continue connecting (yes/no)?

OpenSSH告訴你它不知道這臺主機(jī),但是你不用擔(dān)心這個問題,因為你是第一次登錄這臺主機(jī)。鍵入"yes"。這將把這臺主機(jī)的"識別標(biāo)記"加到"~/.ssh/know_hosts"文件中。第二次訪問這臺主機(jī)的時候就不會再顯示這條提示信息了。

然后,SSH提示你輸入遠(yuǎn)程主機(jī)上你的帳號的口令。輸入完口令之后,就建立了SSH連接,這之后就可以象使用telnet那樣使用SSH了。

SSH的密匙
生成你自己的密匙對
生成并分發(fā)你自己的密匙有兩個好處:

1) 可以防止"中間人"這種攻擊方式

2) 可以只用一個口令就登錄到所有你想登錄的服務(wù)器上

用下面的命令可以生成密匙:

ssh-keygen

如果遠(yuǎn)程主機(jī)使用的是SSH 2.x就要用這個命令:

ssh-keygen -d

在同一臺主機(jī)上同時有SSH1和SSH2的密匙是沒有問題的,因為密匙是存成不同的文件的。

ssh-keygen命令運行之后會顯示下面的信息:

Generating RSA keys: ............................ooooooO......ooooooO
Key generation complete.
Enter file in which to save the key (/home/[user]/.ssh/identity):
[按下ENTER就行了]
Created directory '/home/[user]/.ssh'.
Enter passphrase (empty for no passphrase):
[輸入的口令不會顯示在屏幕上]
Enter same passphrase again:
[重新輸入一遍口令,如果忘記了口令就只能重新生成一次密匙了]
Your identification has been saved in /home/[user]/.ssh/identity.
[這是你的私人密匙]
Your public key has been saved in /home/[user]/.ssh/identity.pub.
The key fingerprint is: 2a:dc:71:2f:27:84:a2:e4:a1:1e:a9:63:e2:fa:a5:89 [user]@[local machine]

"ssh-keygen -d"做的是幾乎同樣的事,但是把一對密匙存為(默認(rèn)情況下)"/home/[user]/.ssh/id_dsa"(私人密匙)和"/home/[user]/.ssh/id_dsa.pub"(公用密匙)。

現(xiàn)在你有一對密匙了:公用密匙要分發(fā)到所有你想用ssh登錄的遠(yuǎn)程主機(jī)上去;私人密匙要好好地保管防止別人知道你的私人密匙。用"ls -l ~/.ssh/identity"或"ls -l ~/.ssh/id_dsa"所顯示的文件的訪問權(quán)限必須是"-rw-------"。

如果你懷疑自己的密匙已經(jīng)被別人知道了,不要遲疑馬上生成一對新的密匙。當(dāng)然,你還要重新分發(fā)一次公用密匙。

分發(fā)公用密匙
在每一個你需要用SSH連接的遠(yuǎn)程服務(wù)器上,你要在自己的家目錄下創(chuàng)建一個".ssh"的子目錄,把你的公用密匙"identity.pub" 拷貝到這個目錄下并把它重命名為"authorized_keys"。然后執(zhí)行:

chmod 644 .ssh/authorized_keys

這一步是必不可少的。如果除了你之外別人對"authorized_keys"文件也有寫的權(quán)限,SSH就不會工作。

如果你想從不同的計算機(jī)登錄到遠(yuǎn)程主機(jī),"authorized_keys"文件也可以有多個公用密匙。在這種情況下,必須在新的計算機(jī)上重新生成一對密 匙,然后把生成的"identify.pub"文件拷貝并粘貼到遠(yuǎn)程主機(jī)的"authorized_keys"文件里。當(dāng)然在新的計算機(jī)上你必須有一個帳 號,而且密匙是用口令保護(hù)的。有一點很重要,就是當(dāng)你取消了這個帳號之后,別忘了把這一對密匙刪掉。

原文地址:http://fly-net-cn.iteye.com/blog/119301

posted on 2012-10-21 13:03 jackdong 閱讀(408) 評論(0)  編輯 收藏 引用 所屬分類: 軟件使用技巧
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩精品二区第二页| 在线亚洲一区| 亚洲一区二区三| 亚洲一区二区三区乱码aⅴ| 国产精品综合久久久| 久热re这里精品视频在线6| 欧美成人免费小视频| 亚洲在线不卡| 久久久久国产精品人| 亚洲免费av片| 欧美一区二区三区免费视| 最新中文字幕一区二区三区| 宅男66日本亚洲欧美视频| 伊人婷婷久久| 一区二区三区日韩在线观看 | 午夜欧美大尺度福利影院在线看 | 亚洲人成亚洲人成在线观看图片 | 亚洲午夜精品17c| 欧美中文字幕不卡| 99国产精品久久久久久久久久| 亚洲香蕉在线观看| 国产一区二区三区在线观看视频| 久久久免费精品视频| 欧美极品aⅴ影院| 久久久久久有精品国产| 欧美日韩在线三级| 欧美激情2020午夜免费观看| 国产欧美日韩另类一区| 亚洲精品免费在线观看| 国产欧美一区二区在线观看| 亚洲精品偷拍| 在线观看成人av| 午夜精品久久久久久99热| 99在线精品观看| 欧美va亚洲va香蕉在线| 久久日韩粉嫩一区二区三区| 国产精品区二区三区日本| 日韩一区二区电影网| 亚洲精品国产精品国自产观看浪潮| 欧美一区二区三区婷婷月色 | 免费久久精品视频| 久久久精品999| 国产精品一级| 一区二区三区 在线观看视| 一本色道精品久久一区二区三区| 久久久久国产精品一区二区| 欧美在线视频免费播放| 国产精品成人在线| 亚洲欧洲视频在线| 亚洲人成在线播放网站岛国| 久久亚洲精品一区| 一本一本久久| 欧美日韩卡一卡二| 亚洲精品一区二区三| 亚洲精品小视频在线观看| 欧美成人精品一区| 91久久精品国产91久久性色tv| 亚洲国产精品一区二区第四页av | 久久久久久久97| 国产精品自拍一区| 亚洲欧美日韩中文在线制服| 午夜久久美女| 国产一区二区三区高清在线观看| 欧美一区二区视频在线观看2020 | 国产精品国产三级国产| 一本不卡影院| 亚洲图片欧美日产| 国产精品久久久一区麻豆最新章节 | 亚洲桃花岛网站| 亚洲一区一卡| 国产精品美女久久久| 亚洲欧美日韩精品久久亚洲区| 久久精品国产清自在天天线| 黄色成人av在线| 男男成人高潮片免费网站| 亚洲美女诱惑| 久久狠狠一本精品综合网| 欧美成人日本| 久色婷婷小香蕉久久| 亚洲激情视频| 欧美视频观看一区| 亚洲一区免费网站| 久久久伊人欧美| 亚洲毛片在线看| 国产精品久久久久免费a∨大胸| 午夜伦理片一区| 欧美韩日高清| 亚洲女爱视频在线| 狠狠色狠狠色综合人人| 嫩草国产精品入口| 一区二区三区欧美日韩| 久久综合网hezyo| av成人老司机| 国产亚洲va综合人人澡精品| 美女视频网站黄色亚洲| 一区二区黄色| 久色婷婷小香蕉久久| 亚洲一区二区av电影| 永久免费毛片在线播放不卡| 欧美伦理91| 欧美一级专区| 亚洲美女淫视频| 蜜桃久久av| 欧美一区二区精品| 日韩视频在线你懂得| 国语自产精品视频在线看一大j8 | 欧美电影免费网站| 欧美亚洲在线播放| 亚洲最新色图| 亚洲国产精品一区二区尤物区| 国产精品护士白丝一区av| 女生裸体视频一区二区三区| 午夜欧美精品| 一区二区三区免费在线观看| 亚洲人午夜精品| 欧美韩日一区二区| 可以看av的网站久久看| 欧美一级日韩一级| 亚洲一区二区免费看| 亚洲每日在线| 亚洲区一区二区三区| 狠狠久久五月精品中文字幕| 国产精品久久久久久久久久久久久久 | 国产日韩欧美日韩大片| 免费看成人av| 久久超碰97人人做人人爱| 亚洲欧美成人| 亚洲精品久久久久久久久久久久| 久久久蜜桃一区二区人| 亚洲综合第一页| 国产视频不卡| 国产女优一区| 欧美视频一区在线| 猫咪成人在线观看| 午夜精品免费视频| 久久久久九九九九| 久久亚洲精选| 久久av一区二区三区亚洲| 中文av一区二区| 亚洲人成网站精品片在线观看| 欧美三区美女| 欧美一区在线直播| 99精品国产热久久91蜜凸| 亚洲美女视频网| 亚洲人妖在线| 夜夜嗨av色综合久久久综合网| 欧美国产精品劲爆| 亚洲电影第1页| 久久久久久久久久久久久久一区 | 99ri日韩精品视频| 久久久久久综合| 欧美激情一区二区三区| 榴莲视频成人在线观看| 亚洲欧洲av一区二区| 欧美在线观看一区| 亚洲一区国产| 亚洲第一区在线观看| 亚洲全部视频| 亚洲国产成人精品视频| 欧美成人资源| 欧美成人国产va精品日本一级| 一本久道久久综合婷婷鲸鱼| 亚洲欧美中文在线视频| 亚洲字幕在线观看| 亚洲欧美视频一区| 欧美伊久线香蕉线新在线| 亚洲午夜一区二区| 亚洲一区二区三区涩| 亚洲夜晚福利在线观看| 性色一区二区三区| 欧美在线综合| 亚洲高清电影| 亚洲精品视频免费在线观看| 一本久久青青| 亚洲一区视频在线| 欧美在线看片| 久久婷婷久久| 久久久久久国产精品mv| 中文亚洲视频在线| 亚洲天天影视| 性欧美1819sex性高清| 欧美中在线观看| 亚洲欧美日韩一区二区| 老司机午夜精品视频| 欧美国产成人在线| 欧美日韩午夜在线| 国产精品夜色7777狼人| 欧美黄色一区| 国产一区二区在线观看免费| 一区二区三区在线高清| 日韩一二三在线视频播| 亚洲资源av| 久久成人国产| 亚洲电影第1页| 亚洲午夜精品一区二区三区他趣| 欧美一区二区三区视频免费| 性色一区二区三区| 欧美日韩一区二区国产| 国产亚洲在线| 日韩视频专区|