亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

基于SSH實現免密碼登陸

2024-06-28 16:03:20
字體:
來源:轉載
供稿:網友

基于SSH免密碼登陸 這里寫圖片描述

1.原理過程

**0).前提條件是HA1具有HA2的訪問權限**1).在HA1本地生成一對公/私秘鑰2).將公鑰拷貝給HA2,自動重命名成authorized_keys,HA1保存私鑰3).當HA1向HA2發起ssh請求時,HA2在authorized_key中查找如果有請求中相對應的信息,則生成一個隨機字符串,使用HA1傳過來的公鑰加密后,返回給HA1。4).HA1收到返回的消息后使用自己保存的私鑰進行解密,解密后所得的字符串發送給HA2,若字符串一致,則免密碼登陸。

2.實現過程

1). ssh-keygen -t rsa -f ~/.ssh/id_rsa -P '' #本地生成一對公/私秘鑰 #-t 表示加密類型為rsa #-f 指定密鑰文件名及其路徑 #-P表示密碼,-P '' 就表示空密碼2).ssh-copy-id -i .ssh/id_rsa root@192.168.8.22 #ssh-copy-id把本地主機的公鑰復制到遠程主機的authorized_keys文件上 #將生成的公鑰傳送給HA2時,需像往常時候輸入HA2的root用戶密碼,進行身份認證3).ssh 192.168.8.22 'ifconfig' 在HA1輸入如上命令,使用ssh連接到HA2,并進行ifconfig命令 或直接ssh 192.168.8.22即可,最明顯的變化是主機名變了

這里寫圖片描述

這里寫圖片描述

3.附ssh-keygen命令的語法參數詳解

注:本節內容來自于[http://linux.51yip.com/](http://linux.51yip.com)ssh-keygen [-q] [-b bits] -t type [-N new_passphrase] [-C comment] [-f output_keyfile] ssh-keygen -p [-P old_passphrase] [-N new_passphrase] [-f keyfile] ssh-keygen -i [-f input_keyfile] ssh-keygen -e [-f input_keyfile] ssh-keygen -y [-f input_keyfile] ssh-keygen -c [-P passphrase] [-C comment] [-f keyfile] ssh-keygen -l [-f input_keyfile] ssh-keygen -B [-f input_keyfile] ssh-keygen -D reader ssh-keygen -F hostname [-f known_hosts_file] ssh-keygen -H [-f known_hosts_file] ssh-keygen -R hostname [-f known_hosts_file] ssh-keygen -U reader [-f input_keyfile] ssh-keygen -r hostname [-f input_keyfile] [-g] ssh-keygen -G output_file [-v] [-b bits] [-M memory] [-S start_point] ssh-keygen -T output_file -f input_file [-v] [-a num_trials] [-W generator]

描述 ssh-keygen 用于為 ssh(1)生成、管理和轉換認證密鑰,包括 RSA 和 DSA 兩種密鑰。 密鑰類型可以用 -t 選項指定。如果沒有指定則默認生成用于SSH-2的RSA密鑰。

ssh-keygen 還可以用來產生 Diffie-Hellman group exchange (DH-GEX) 中使用的素數模數。 參見模數和生成小節。 一般說來,如果用戶希望使用RSA或DSA認證,那么至少應該運行一次這個程序, 在 ~/.ssh/identity, ~/.ssh/id_dsa 或 ~/.ssh/id_rsa 文件中創建認證所需的密鑰。 另外,系統管理員還可以用它產生主機密鑰。 通常,這個程序產生一個密鑰對,并要求指定一個文件存放私鑰,同時將公鑰存放在附加了".pub"后綴的同名文件中。 程序同時要求輸入一個密語字符串(passphrase),空表示沒有密語(主機密鑰的密語必須為空)。 密語和口令(passWord)非常相似,但是密語可以是一句話,里面有單詞、標點符號、數字、空格或任何你想要的字符。 好的密語要30個以上的字符,難以猜出,由大小寫字母、數字、非字母混合組成。密語可以用 -p 選項修改。 丟失的密語不可恢復。如果丟失或忘記了密語,用戶必須產生新的密鑰,然后把相應的公鑰分發到其他機器上去。 RSA1的密鑰文件中有一個"注釋"字段,可以方便用戶標識這個密鑰,指出密鑰的用途或其他有用的信息。 創建密鑰的時候,注釋域初始化為"user@host",以后可以用 -c 選項修改。 密鑰產生后,下面的命令描述了怎樣處置和激活密鑰。可用的選項有: -a trials 在使用 -T 對 DH-GEX 候選素數進行安全篩選時需要執行的基本測試數量。 -B 顯示指定的公鑰/私鑰文件的 bubblebabble 摘要。 -b bits 指定密鑰長度。對于RSA密鑰,最小要求768位,默認是2048位。DSA密鑰必須恰好是1024位(FIPS 186-2 標準的要求)。 -C comment 提供一個新注釋 -c 要求修改私鑰和公鑰文件中的注釋。本選項只支持 RSA1 密鑰。 程序將提示輸入私鑰文件名、密語(如果存在)、新注釋。 -D reader 下載存儲在智能卡 reader 里的 RSA 公鑰。 -e 讀取OpenSSH的私鑰或公鑰文件,并以 RFC 4716 SSH 公鑰文件格式在 stdout 上顯示出來。 該選項能夠為多種商業版本的 SSH 輸出密鑰。 -F hostname 在 known_hosts 文件中搜索指定的 hostname ,并列出所有的匹配項。 這個選項主要用于查找散列過的主機名/ip地址,還可以和 -H 選項聯用打印找到的公鑰的散列值。 -f filename 指定密鑰文件名。 -G output_file 為 DH-GEX 產生候選素數。這些素數必須在使用之前使用 -T 選項進行安全篩選。 -g 在使用 -r 打印指紋資源記錄的時候使用通用的 DNS 格式。 -H 對 known_hosts 文件進行散列計算。這將把文件中的所有主機名/ip地址替換為相應的散列值。 原來文件的內容將會添加一個".old"后綴后保存。這些散列值只能被 ssh 和 sshd 使用。 這個選項不會修改已經經過散列的主機名/ip地址,因此可以在部分公鑰已經散列過的文件上安全使用。 -i 讀取未加密的SSH-2兼容的私鑰/公鑰文件,然后在 stdout 顯示OpenSSH兼容的私鑰/公鑰。 該選項主要用于從多種商業版本的SSH中導入密鑰。 -l 顯示公鑰文件的指紋數據。它也支持 RSA1 的私鑰。 對于RSA和DSA密鑰,將會尋找對應的公鑰文件,然后顯示其指紋數據。 -M memory 指定在生成 DH-GEXS 候選素數的時候最大內存用量(MB)。 -N new_passphrase 提供一個新的密語。 -P passphrase 提供(舊)密語。 -p 要求改變某私鑰文件的密語而不重建私鑰。程序將提示輸入私鑰文件名、原來的密語、以及兩次輸入新密語。 -q 安靜模式。用于在 /etc/rc 中創建新密鑰的時候。 -R hostname 從 known_hosts 文件中刪除所有屬于 hostname 的密鑰。 這個選項主要用于刪除經過散列的主機(參見 -H 選項)的密鑰。 -r hostname 打印名為 hostname 的公鑰文件的 SSHFP 指紋資源記錄。 -S start 指定在生成 DH-GEX 候選模數時的起始點(16進制)。 -T output_file 測試 Diffie-Hellman group exchange 候選素數(由 -G 選項生成)的安全性。 -t type 指定要創建的密鑰類型。可以使用:"rsa1"(SSH-1) "rsa"(SSH-2) "dsa"(SSH-2) -U reader 把現存的RSA私鑰上傳到智能卡 reader -v 詳細模式。ssh-keygen 將會輸出處理過程的詳細調試信息。常用于調試模數的產生過程。 重復使用多個 -v 選項將會增加信息的詳細程度(最大3次)。 -W generator 指定在為 DH-GEX 測試候選模數時想要使用的 generator -y 讀取OpenSSH專有格式的公鑰文件,并將OpenSSH公鑰顯示在 stdout 上。

文件 ~/.ssh/identity 該用戶默認的 RSA1 身份認證私鑰(SSH-1)。此文件的權限應當至少限制為”600”。 生成密鑰的時候可以指定采用密語來加密該私鑰(3DES)。 ssh(1) 將在登錄的時候讀取這個文件。

~/.ssh/identity.pub 該用戶默認的 RSA1 身份認證公鑰(SSH-1)。此文件無需保密。 此文件的內容應該添加到所有 RSA1 目標主機的 ~/.ssh/authorized_keys 文件中。 ~/.ssh/id_dsa 該用戶默認的 DSA 身份認證私鑰(SSH-2)。此文件的權限應當至少限制為"600"。 生成密鑰的時候可以指定采用密語來加密該私鑰(3DES)。 ssh(1) 將在登錄的時候讀取這個文件。 ~/.ssh/id_dsa.pub 該用戶默認的 DSA 身份認證公鑰(SSH-2)。此文件無需保密。 此文件的內容應該添加到所有 DSA 目標主機的 ~/.ssh/authorized_keys 文件中。 ~/.ssh/id_rsa 該用戶默認的 RSA 身份認證私鑰(SSH-2)。此文件的權限應當至少限制為"600"。 生成密鑰的時候可以指定采用密語來加密該私鑰(3DES)。 ssh(1) 將在登錄的時候讀取這個文件。 ~/.ssh/id_rsa.pub 該用戶默認的 RSA 身份認證公鑰(SSH-2)。此文件無需保密。 此文件的內容應該添加到所有 RSA 目標主機的 ~/.ssh/authorized_keys 文件中。 /etc/ssh/moduli 包含用于 DH-GEX 的 Diffie-Hellman groups 。文件的格式在 moduli(5) 手冊頁中描述。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩综合视频网址| 欧美在线视频一区| 原创国产精品91| 57pao国产成人免费| 91啪国产在线| 国内精品久久久久久中文字幕| 亚洲人成在线观看网站高清| 精品在线小视频| 国产精品影片在线观看| 国产91网红主播在线观看| 亚洲成色777777女色窝| 久热精品视频在线免费观看| 欧美中文字幕在线视频| 午夜精品久久久久久久99热浪潮| 久久久久久久久久久成人| 欧美日韩在线第一页| 成人国产精品一区二区| 中文字幕av日韩| 国产成人短视频| 欧美精品在线极品| 国产成人久久精品| 伦理中文字幕亚洲| 亚洲成人av资源网| 欧美一级片久久久久久久| 欧美高清在线观看| 亚洲片在线资源| 国产一区二区三区四区福利| 国产一区二区三区中文| 国产香蕉精品视频一区二区三区| 国产第一区电影| 国产精品久久久久久久av电影| 日本欧美黄网站| 日韩精品亚洲视频| 欧美资源在线观看| 欧美大片在线影院| 久久这里只有精品99| 日韩视频―中文字幕| 欧美日韩激情小视频| 奇米四色中文综合久久| 日韩美女写真福利在线观看| 国产精品高清免费在线观看| 国产成人综合av| 国产精品久久久久久久7电影| 欧美精品日韩三级| 日韩久久免费视频| 色青青草原桃花久久综合| 久久久精品久久| 51色欧美片视频在线观看| 日韩高清电影免费观看完整版| 中文字幕在线看视频国产欧美| 国产精品69久久久久| 久久视频精品在线| 久久亚洲精品视频| 欧美日韩国产一区二区| 97久久精品人人澡人人爽缅北| 91在线高清免费观看| 欧美高清在线视频观看不卡| 欧美高跟鞋交xxxxhd| 亚洲欧洲在线视频| 久热精品视频在线免费观看| 欧美激情乱人伦一区| 日韩在线免费视频| 国产精品扒开腿爽爽爽视频| 久久九九有精品国产23| 亚洲女人初尝黑人巨大| 久久免费视频网| 午夜精品久久久久久久99黑人| 日产精品久久久一区二区福利| 91精品国产电影| 亚洲欧美日韩精品久久亚洲区| 欧美日韩久久久久| 亚洲国产高清自拍| 亚洲欧洲激情在线| 国产精品永久在线| 精品视频在线观看日韩| 欧美大全免费观看电视剧大泉洋| 91欧美视频网站| 日韩精品在线电影| 亚洲国产另类久久精品| 日本19禁啪啪免费观看www| 精品一区电影国产| 欧美最近摘花xxxx摘花| 91精品国产91久久久久| 国产精品自拍视频| 91在线免费观看网站| 午夜精品99久久免费| 久久99精品久久久久久青青91| 自拍偷拍亚洲在线| 国产成人精品网站| 久久在精品线影院精品国产| 91精品久久久久久久久青青| 国内精品中文字幕| 亚洲国产精品专区久久| 欧美激情综合色综合啪啪五月| 国产精品热视频| 日韩av在线免费| www.亚洲天堂| 欧美视频免费在线| 国产精选久久久久久| 久久亚洲春色中文字幕| 亚洲xxxxx电影| 欧美黄色片视频| 亚洲精品久久久一区二区三区| 亚洲高清一区二| 91久久在线播放| 秋霞成人午夜鲁丝一区二区三区| 97免费中文视频在线观看| 国产精品日韩精品| 欧美有码在线视频| 日韩av一卡二卡| 午夜免费日韩视频| 麻豆国产va免费精品高清在线| 伊人久久久久久久久久| 国产在线视频91| 国产69精品久久久久99| 久久综合伊人77777蜜臀| 日本精品久久久久久久| 精品无码久久久久久国产| 欧美日韩免费区域视频在线观看| 欧美日韩国产综合新一区| 亚洲精品在线视频| 91精品国产91久久久久久久久| 亚洲欧美一区二区三区久久| 97精品一区二区视频在线观看| 国产精品久久9| 欧美精品免费在线观看| 77777亚洲午夜久久多人| 中文字幕无线精品亚洲乱码一区| 国产亚洲免费的视频看| 日韩精品在线免费观看视频| 欧美大片免费看| 97国产真实伦对白精彩视频8| 欧美激情国内偷拍| 免费av在线一区| 51久久精品夜色国产麻豆| 国自产精品手机在线观看视频| 福利视频一区二区| 久久韩国免费视频| 国产成人黄色av| 国产精品美女主播| 韩国19禁主播vip福利视频| 中文字幕精品一区二区精品| 国产婷婷97碰碰久久人人蜜臀| 久久久精品在线| 日本精品久久久久久久| 亚洲精品久久久一区二区三区| 国产欧美精品一区二区三区-老狼| 亚洲美女在线视频| 欧美一区二区.| 欧美日韩国产丝袜美女| 亚洲天堂av在线免费观看| 久久亚洲精品国产亚洲老地址| 久久久成人精品| 91精品视频网站| 国产精品高潮呻吟视频| 自拍偷拍亚洲欧美| 狠狠躁夜夜躁人人爽超碰91| 国产日产久久高清欧美一区| 黑人与娇小精品av专区| 福利一区视频在线观看| 亚洲美女av在线| 国产91在线播放九色快色| 福利微拍一区二区| 精品中文字幕在线2019|