亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

爛泥:學習ssh之ssh無密碼登陸

2024-06-28 13:20:38
字體:
來源:轉載
供稿:網友
爛泥:學習ssh之ssh無密碼登陸

本文由秀依林楓提供友情贊助,首發于爛泥行天下

最近一個月沒有寫過文章,主要是剛剛換的新工作。新公司服務器OS使用的是Ubuntu server版,和以前熟悉的centos還是有很多不同的。

剛好這幾天有時間,也是工作需要,學習了下有關ssh密鑰的知識。

在平時的工作中,我們登陸服務器,一般是使用ssh密碼的方式。其實還有一種方式,那就是通過ssh密鑰登陸服務器。

這兩種方法都是ssh的安全驗證方式,,根據驗證方式的不同我們把其分為:基于密碼的安全驗證和基于密鑰的安全驗證。

注意:在一些文章中提到的ssh證書,其實就是ssh密鑰。

一、ssh兩種安全驗證介紹

通過以上介紹,我們知道了ssh有兩種安全驗證方式,下面我們一一介紹其工作原理。

1.1 基于密碼的安全驗證

這種方式,只需要知道遠程服務器的帳號和密碼,就可以登錄到遠程服務器。所有傳輸的數據都會被加密,但是不能保證你正在連接的服務器就是你想連接的服務器??赡軙袆e的服務器在冒充真正的服務器,也就是說這種方式的連接有可能會受到“中間人”這種方式的攻擊。

1.2 基于密鑰的安全驗證

這種方式,需要依靠密鑰,也就是說你必須為自己創建一對密鑰對(公鑰和私鑰),并且把該公鑰放到需要訪問的服務器上。

注意:不能在需要訪問的服務器上創建密鑰,否則無法通過該密鑰連接該服務器,但是通過該密鑰連接其他服務器是正常的。

如果你要連接到ssh服務器,ssh客戶端會向ssh服務器發出請求,請求用你的密鑰進行安全驗證。ssh服務器在收到該請求之后,會先在ssh服務器上,檢查你登陸的用戶的主目錄下尋找對應的公鑰,然后把它和你發送過來的公鑰進行比較。如果兩個公鑰一致,ssh服務器就用公鑰加密“質詢”(challenge)并把它發送給ssh客戶端。ssh客戶端在收到“質詢”之后就可以用你的私鑰解密該“質詢”,再把它發送給ssh服務器。

這種安全驗證方式,你必須知道自己密鑰的加密口令。當然,自己的密鑰也可以不加密,而且這種不加密密鑰的方式,在平時工作中使用的也比較多。

通過以上對比,我們可以很容易看出。與基于密碼的安全驗證相比,基于密鑰的安全驗證是不需要在網絡上傳輸密碼。除此之外,我們還可以看出,“中間人”這種攻擊方式也是不可能的(因為他沒有你的私鑰)。

二、測試ssh無密碼登陸

在第一章中我們介紹了,ssh的兩種安全驗證方式。要達到ssh無密碼登陸服務器,我們就要使用ssh密鑰驗證這種方式。

PS:本次試驗OS為Ubuntu 14.04.02 64bit,如下:

uname –a

cat /etc/issue

clip_image001[5]

2.1創建ssh密鑰

通過第一章我們知道了,要使用ssh密鑰驗證。我們必須要創建一個ssh密鑰對。

ssh密鑰的創建,我們可以有兩種方式。第一就是在linux OS上通過ssh-kengen這個命令來創建,第二就是在windows下通過ssh客戶端工具來創建。

下面我們對其創建密鑰的方法一一進行介紹,如下。

2.1.1 通過ssh-kengen命令創建密鑰

使用ssh-kengen命令創建ssh密鑰很簡單,直接使用該命令創建即可。如下:

ssh-keygen

clip_image002[4]

通過上圖,我們可以很明顯的看出剛剛新創建的密鑰存放在/home/ilanni/.ssh目錄下,而且私鑰文件是id_rsa,公鑰文件是id_rsa.pub。

除此之外,我們還需要注意ssh-kengen命令中:

Enter passphrase (empty for no passphrase):

Enter same passphrase again:

這兩行是表示設置私鑰的加密密碼,我們在此是沒有設置私鑰的加密密碼。

現在我們來查看密鑰的文件屬性,如下:

ll .ssh/

clip_image003[4]

通過上圖,我們可以很明顯的看出:

.ssh目錄的用戶權限是700,私鑰id_rsa的權限是600,公鑰id_rsa.pub的權限是644。

注意:有關私鑰id_rsa和公鑰id_rsa.pub文件權限非常重要,如果權限沒有設置對的話,在使用ssh密鑰登陸時,系統還是會提示需要輸入密碼。

ssh-keygen默認使用的密鑰加密類型是rsa,這個我們可以通過查看公鑰文件id_rsa.pub得知。如下:

cat .ssh/id_rsa.pub

clip_image004[4]

如果要使用其他類型的加密方式,我們可以通過ssh-keygen的-t參數來指定使用的加密類型。如下:

ssh-keygen -t dsa

clip_image005[4]

cat .ssh/id_dsa.pub

clip_image006[4]

有關ssh-kengen命令的詳細使用方法,我們可以通過查看ssh-kengen的幫助命令獲得。如下:

ssh-keygen --help

clip_image007[4]

注意:該密鑰是在192.168.1.8機器上生成的,如下:

hostname

ifconfig

clip_image008[4]

2.1.2 通過xshell創建密鑰

windows下ssh客戶端的連接工具比較多,但是我使用最多的還是xshell這個工具。

下面我們就通過xshell工具,來創建ssh的密鑰。

打開xshell,點擊“工具”--“新建用戶密鑰生成向導”,如下:

clip_image009[4]

下面這個界面,我們可以選擇密鑰的類型和密鑰的長度,如下:

clip_image010[4]

生成密鑰對,如下:

clip_image011[4]

輸入密鑰名稱以及密鑰的加密密碼,如下:

clip_image012[4]

注意:這個密鑰的加密密碼就是ssh私鑰的加密密碼,我們可以為空。

為了下面試驗區分通過ssh-kengen生成的密鑰id_rsa,在此密鑰的名稱我們命名為id_rsa_1024。

生成公鑰,如下:

clip_image013[4]

公鑰生成后,我們需要把該公鑰保存到一個文件中。如下:

clip_image014[4]

公鑰保存完畢后,xshell就會跳轉到私鑰的界面。如下:

clip_image015[4]

通過上圖,我們可以看到目前私鑰的名稱就是我們前面命名的id_rsa_1024,而且密鑰的長度是1024字節。

現在我們來導出該私鑰,如下:

clip_image016[4]

這樣我們就得到了一對ssh密鑰,如下:

clip_image017[4]

2.2 上傳ssh公鑰

在2.1章節中,我們已經創建好了ssh的公鑰與私鑰,現在我們開始把公鑰上傳到需要被訪問的服務器上,即ssh服務器上。

在把公鑰上傳到ssh服務器上,我們還有幾件事要做:

1)、確定要登陸ssh服務器的用戶

2)、修改ssh服務器的ssh配置文件sshd_config

3)、創建authorized_keys文件

4)、上傳公鑰并把內容重定向到authorized_keys文件

注意:本章節是在192.168.1.7機器上操作,如下:

hostname

ifconfig

clip_image018[4]

2.2.1 確定要登陸ssh服務器的用戶

因為我們是要免密碼登陸ssh服務器,所以我們必須要確定使用哪一個用戶登陸ssh服務器。

注意:該用戶一定要在ssh服務器存在,并且是可以登陸ssh服務器的。

在此我們使用的是ilanni這個用戶登陸ssh服務器的。如下:

whoami

cat /etc/passwd |grep ilanni

clip_image019[4]

2.2.2 修改ssh配置

ssh存放用戶登陸的公鑰是通過sshd_config文件配置的,但是默認該選項是沒有啟用的。需要我們通過修改sshd_config文件來啟用,如下:

sudo vi /etc/ssh/sshd_config

clip_image020[4]

我們只需要把#AuthorizedKeysFile %h/.ssh/authorized_keys行前的#去掉即可。如下:

clip_image021[4]

AuthorizedKeysFile存放該用戶可以用來登錄的RSA/DSA公鑰。該指令中%h表示用戶的主目錄,最后公鑰會存放到主目錄的.ssh/authorized_keys文件中。

注意:這個步驟不是必須的,因為通過ssh-copy-id命令進行配置時,就無需修改ssh配置文件。

2.2.3 創建authorized_keys文件

在上一章節中,我們知道了用戶的公鑰是存放在authorized_keys文件中的,現在我們來創建該文件。

先創建.ssh目錄并修改其用戶屬性,如下:

mkdir .ssh

chmod 700 .ssh

clip_image022[4]

.ssh目錄創建完畢后,我們現在來創建authorized_keys文件。如下:

touch authorized_keys

clip_image023[4]

2.2.4 把公鑰內容重定向到authorized_keys文件

在2.1章節中,我們介紹了ssh密鑰的生成方法。一是通過ssh-kengen命令生成,二是通過xshell生成。

我們現在把這兩個公鑰都上傳到192.168.1.7機器上,然后重定向到authorized_keys文件中。如下:

clip_image024[4]

把192.168.1.8公鑰復制到192.168.1.7機器上,如下:

scp .ssh/id_rsa.pub ilanni@192.168.1.7:/home/ilanni

clip_image025[4]

把xshell生成的公鑰上傳到192.168.1.7上,如下:

clip_image026[4]

現在把兩個公鑰都重定向到authorized_keys文件,如下:

cat id_rsa.pub >.ssh/authorized_keys

cat id_rsa_1024.pub>>.ssh/authorized_keys

cat .ssh/authorized_keys

clip_image027[4]

2.3 連接ssh服務器

公鑰上傳完畢后,我們來連接ssh服務器,也就是連接192.168.1.7機器。

連接192.168.1.7,我們也可以分為linux和windows,下面對其連接方法一一講解。

2.3.1 在linux上連接ssh服務器

我們先在linux機器192.168.1.8上連接192.168.1.7,如下:

ssh ilanni@192.168.1.7

ifconfig eth0|grep "inet addr"|awk '{PRint $2}'|cut -d: -f2

clip_image028[4]

通過上圖,我們可以很明顯的看出在192.168.1.8上連接192.168.1.7時,系統沒有提示我們輸入密碼。

這也就實現了,我們免密碼登陸ssh服務器的功能。

2.3.2 在windows上連接ssh服務器

我們現在切換到windows系統上,來連接192.168.1.7。 ssh客戶端工具,我們使用的還是xshell,還是在生成密鑰的那臺windows機器上。如下:

ssh ilanni@192.168.1.7

clip_image029[4]

注意:用戶身份驗證方法,在此我們需要選擇的是Public Key也就是密鑰驗證方式,并且用戶密鑰就是我們前面生成時的密鑰時的私鑰id_rsa_1024。

clip_image030[4]

通過上圖,我們可以很明顯的看到在windows客戶端連接192.168.1.7,系統也沒有要求我們輸入密碼,這也就實現了ssh的無密碼登陸。

2.4 使用ssh-copy-id上傳ssh公鑰

看了第2.2章節有關上傳ssh公鑰,你是不是覺得很麻煩。其實ssh還給我們提供了另外一個命令ssh-copy-id,ssh-copy-id命令可以把上述的步驟一次性執行完畢。

注意:ssh-copy-id命令只存在于linux系統中,目前沒有發現windows系統的ssh客戶端工具有該命令。

ssh-copy-id命令使用方法,如下:

ifconfig eth0|grep "inet addr"|awk '{print $2}'|cut -d: -f2

ssh-copy-id -i .ssh/id_rsa.pub ilanni@192.168.1.9

clip_image031[4]

cat .ssh/id_rsa.pub

clip_image032[4]

登陸192.168.1.9,查看公鑰。如下:

ifconfig eth0|grep "inet addr"|awk '{print $2}'|cut -d: -f2

ll --full-time .ssh/

clip_image033[4]

cat .ssh/authorized_keys

clip_image034[4]

通過以上兩張截圖,我們很明顯的看出,使用ssh-copy-id命令可以直接在ssh服務器對應用戶的家目錄下創建.ssh目錄,并且在該目錄下創建authorized_keys文件。同時也會把公鑰id_rsa.pub文件中的內容,復制到authorized_keys文件中。

查看ssh配置文件是否修改。如下:

cat /etc/ssh/sshd_config |grep authorized_keys

clip_image035[4]

通過上圖,我們可以很明顯的看出ssh-copy-id沒有修改ssh配置。

現在我們來連接192.168.1.9測試下,如下:

ifconfig eth0|grep "inet addr"|awk '{print $2}'|cut -d: -f2

ssh ilanni@192.168.1.9

clip_image036[4]

通過上圖,我們可以很明顯的看到即使不修改ssh的配置文件,只要有authorized_keys文件,也能實現ssh的無密碼登陸。

有關ssh-copy-id詳細的使用方法,可以查看其幫助命令。如下:

ssh-copy-id -h

clip_image037[4]

以上就是有關ssh無密碼登陸的全部內容。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美成人手机在线| 亚洲欧美日韩在线高清直播| 久久这里只有精品99| 国产精品一区二区三区成人| 日韩激情第一页| 亚洲系列中文字幕| 欧洲成人午夜免费大片| 精品一区二区三区四区在线| 中文字幕日韩免费视频| 日本在线观看天堂男亚洲| 国产成人拍精品视频午夜网站| 亚洲精品一区中文| 九九视频这里只有精品| 欧美日韩中文字幕在线| 国内精品久久久久久| 国产一区二区久久精品| 国产精品美女主播| 伊人男人综合视频网| 成人在线免费观看视视频| 精品久久久香蕉免费精品视频| 一区二区中文字幕| 91麻豆国产语对白在线观看| 欧美做爰性生交视频| 91国产精品电影| 国产精品免费久久久久影院| 日韩欧美一区视频| 久久久久久久久网站| 亚洲精品美女久久| 国产精品久久久久久久一区探花| 国产一区二区三区在线观看视频| 国产成人拍精品视频午夜网站| 亚洲精品电影网| 亚洲欧洲av一区二区| 国产suv精品一区二区三区88区| 精品毛片网大全| 一区二区三区在线播放欧美| 中国日韩欧美久久久久久久久| 国产日韩av在线| 欧美另类极品videosbest最新版本| 欧美老少做受xxxx高潮| 北条麻妃一区二区在线观看| 亚洲第一区在线观看| 久久久女人电视剧免费播放下载| 欧美成人午夜剧场免费观看| 日韩欧美中文字幕在线观看| 国产成人精品av在线| 亚洲精品自在久久| 国产欧美精品日韩| 欧美日韩中国免费专区在线看| 日韩最新在线视频| 日韩美女激情视频| 日本欧美中文字幕| 亚洲国产精品成人一区二区| 欧美日韩中文字幕综合视频| 51ⅴ精品国产91久久久久久| 中文字幕欧美国内| 欧美国产日韩一区| 久久伊人精品视频| www日韩欧美| 国产日韩综合一区二区性色av| 亚洲国产一区二区三区四区| 国产精品永久免费| 亚洲春色另类小说| 一区二区欧美在线| 国产精品国产自产拍高清av水多| 亚洲精品久久久久中文字幕欢迎你| 中文字幕av一区中文字幕天堂| 国产精品成人一区二区| 亚洲无线码在线一区观看| 成人a在线视频| 日韩在线国产精品| 日韩av最新在线观看| 97在线免费观看| 日韩中文字幕久久| 亚洲一区中文字幕在线观看| 91精品国产高清久久久久久久久| 中文字幕一区日韩电影| 亚洲人高潮女人毛茸茸| 日韩中文有码在线视频| 国产一区二区三区免费视频| 亚洲精品久久久一区二区三区| 中文字幕久久久av一区| 在线亚洲欧美视频| 国产美女扒开尿口久久久| 热门国产精品亚洲第一区在线| 欧美日韩一区免费| 亚洲国产精品女人久久久| 亚洲女人天堂成人av在线| 日韩av中文字幕在线| 欧美成人午夜激情在线| 91久久久亚洲精品| 91免费国产视频| 日日狠狠久久偷偷四色综合免费| 精品久久久久人成| 国外成人在线直播| 国产91精品最新在线播放| 国产精品福利无圣光在线一区| 欧美日韩国产色| 法国裸体一区二区| 国产精品免费久久久久影院| 久久久女人电视剧免费播放下载| 欧日韩在线观看| 神马国产精品影院av| 中文字幕日韩精品在线观看| 欧美日韩国产一区二区| 久久久久国产精品免费网站| 一区二区三区视频在线| 免费97视频在线精品国自产拍| 成人精品视频99在线观看免费| 色一情一乱一区二区| 亚洲色图国产精品| 国产香蕉97碰碰久久人人| 青草青草久热精品视频在线观看| 亚洲久久久久久久久久| 国产成人精品999| 精品综合久久久久久97| 视频一区视频二区国产精品| 亚洲性69xxxbbb| 欧美性xxxxx极品娇小| 黑人精品xxx一区一二区| 97国产精品免费视频| 欧美日韩午夜视频在线观看| 亚洲视频在线视频| 国产精品一区久久久| 精品久久久久久久中文字幕| 国产精品自产拍在线观| 欧美精品久久一区二区| 91中文字幕一区| 欧美丝袜美女中出在线| 日韩国产精品亚洲а∨天堂免| 91亚洲国产精品| 国产精品久久久久9999| 7777kkkk成人观看| 日本一本a高清免费不卡| 麻豆国产精品va在线观看不卡| 美女啪啪无遮挡免费久久网站| 国产一区深夜福利| 国产视频综合在线| 欧美激情第6页| 国产一区二中文字幕在线看| 欧美激情一区二区久久久| 国产精品三级美女白浆呻吟| 日韩国产高清污视频在线观看| 欧美亚洲另类激情另类| 久久欧美在线电影| 亚洲国产91色在线| 亚洲欧洲偷拍精品| 日韩一中文字幕| 欧美在线影院在线视频| 久久久视频精品| 一区二区三区国产视频| 亚洲天堂免费视频| 欧美日韩亚洲精品一区二区三区| 久久久久久av| 另类视频在线观看| 91精品久久久久久久久久| 91性高湖久久久久久久久_久久99| 黑人巨大精品欧美一区二区三区| 久久久免费高清电视剧观看| 久久成人精品电影| 欧美激情视频一区二区三区不卡| 久久国产精品久久久久久久久久| 97国产真实伦对白精彩视频8| 日韩成人av在线播放|