当前位置: 首页 > news >正文

wordpress文章调用标签长沙seo男团

wordpress文章调用标签,长沙seo男团,wordpress文章颜色,三网合一网站建设方案因工作中经常和linux服务器打交道,为了避免在各服务器之间切换频繁输入密码,使用了基于ssh密钥对的自动登陆。下面从整体上粗略的介绍了 RSA/DSA 密钥的工作原理。 让我们从一种假想的情形开始,假定我们想用 RSA 认证允许一台本地的计算机&am…

因工作中经常和linux服务器打交道,为了避免在各服务器之间切换频繁输入密码,使用了基于ssh密钥对的自动登陆。下面从整体上粗略的介绍了 RSA/DSA 密钥的工作原理。

 

让我们从一种假想的情形开始,假定我们想用 RSA 认证允许一台本地的计算机(称作 localbox)打开 remotebox上的一个远程 shell, remotebox 是我们的 ISP 的一台机器。此刻,当我们试图用 ssh 客户程序连接到 remotebox时,我们会得到如下提示:

 

$ssh –p2188 zhoubo@remotebox
$zhoubo@remotebox's password:

 

此处我们看到的是 ssh 处理认证的缺省方式的一个示例。换句话说,它要求我们输入 remotebox上的 zhoubo 这个帐户的密码。

 

如果我们输入我们在 remotebox 上的密码, ssh 就会用安全密码认证协议,把我们的密码传送给 remotebox 进行验证。但是,和 telnet 的情况不同,这里我们的密码是加密的,因此它不会被偷看到我们的数据连接的人截取。一旦 remotebox 把我们提供的密码同它的密码数据库相对照进行认证,成功的话,我们就会被允许登录,还会有一个 remotebox 的 shell 提示欢迎我们。

 

虽然 ssh 缺省的认证方法相当安全,但RSA 和 DSA 认证却为我们开创了一些新的潜在的机会。 与 ssh 安全密码认证不同的是,RSA 认证需要一些初始配置。我们只需要执行这些初始配置步骤一次。之后, localbox 和 remotebox 之间的 RSA 认证就毫不费力了。

 

要设置 RSA 认证,我们首先得生成一对密钥,一把专用密钥和一把公用密钥。这两把密钥有一些非常有趣的性质。公用密钥用于对消息进行加密,只有拥有专用密钥的人才能对该消息进行解密。公用密钥只能用于加密,而专用密钥只能用于对由匹配的公用密钥编码的消息进行解密。RSA(和 DSA)认证协议利用密钥对的这些特殊性质进行安全认证,并且不需要在网上传输任何保密的信息

 

要应用 RSA 或者 DSA 认证,我们要执行一步一次性的配置步骤。我们把公用密钥拷贝到 remotebox。公用密钥之所以被称作是“公用的”有一个原因。因为它只能用于对那些给我们的消息进行加密,所以我们不需要太担心它会落入其它人手中。一旦我们的公用密钥已经被拷贝到 remotebox并且为了 remotebox 的 sshd 服务能够定位它而把它放在一个专门的文件(~/.ssh/authorized_keys)里,我们就为使用 RSA 认证登录到 remotebox上做好了准备。

要用 RSA 登录的时候,我们只要在 localbox 的控制台键入 ssh drobbins@remotebox ,就象我们常做的一样。可这一次, ssh 告诉 remotebox 的 sshd 它想使用 RSA 认证协议。接下来发生的事情非常有趣。

Remotebox 的 sshd 会生成一个随机数,并用我们先前拷贝过去的公用密钥对这个随机数进行加密。然后, sshd 把加密了的随机数发回给正在 localbox 上运行的 ssh 。接下来,轮到我们的 ssh 用 专用密钥对这个随机数进行解密后,再把它发回给 remotebox,实际上等于在说:“瞧,我 确实有匹配的专用密钥;我能成功的对您的消息进行解密!”最后, sshd 得出结论,既然我们持有匹配的专用密钥,就应当允许我们登录。因此,我们有匹配的专用密钥这一事实授权我们访问 remotebox。 

 

1、配置localbox(ssh客户机)请用您的用户账户在localbox上登录,并运行命令ssh-keygen -t rsa:

$ ssh-keygen -t rsaGenerating public/private rsa key pair.Enter file in which to save the key (/home/myid/.ssh/id_rsa):Created directory '/home/myid/.ssh'.Enter passphrase (empty for no passphrase):Enter same passphrase again:Your identification has been saved in /home/zhoubo/.ssh/id_rsa.Your public key has been saved in /home/zhoubo/.ssh/id_rsa.pub.The key fingerprint is:f1:e8:ae:a7:b3:f6:64:3f:30:34:1f:c5:07:ce:0f:bc myid@localbox

为了实现自动登录, passphrase为空。 注意:由于passphrase为空,生成的私钥必须绝对禁止未授权的访问! 将生成的id_rsa.pub文件复制到remotebox的/home/zhoubo/.ssh/目录下。


2、配置remotebox(ssh服务器)请以zhoubo账户登录。运行以下命令:

$cd .ssh
$umask 077
$cat id_rsa.pub >> authorized_keys

 

 

3、测试ssh自动登录 请用您的用户账户在localbox上登录,并运行命令ssh zhoubo@remotebox。您应该能够在不输入zhoubo@remotebox口令的情况下登录到remotebox。

 

4、总结下面是工作原理和配置步骤:

  1. localA想自动登陆remoteB
  2. 在localA机器上生成公钥和私钥对
  3. 将公钥放到想要自动登陆的服务器remoteB上,并在.ssh目录下重命名为authorized_keys,设置权限为600,确认remoteB的sshd服务运行正常
  4. 在localA上登陆remoteB:ssh –p2188 username@remoteB

 

还可以在本地服务器的.ssh目录下配置config文件,ssh客户端会自动加载此配置文件,也可以在任意位置,手动指定位置。 Config内容如下:

Host 192.168.0.*           #允许自动登陆的ip
Host 11.151.59.*
User test                #默认使用的用户名
Port 2188                    #默认使用的端口
IdentityFile ~/.ssh/test.id  #自动登陆验证的私钥文件
Host 192.168.1.*           #允许自动登陆的ip
User zhoubo                #默认使用的用户名
Port 2188                    #默认使用的端口
IdentityFile ~/.ssh/zhoubo.id  #自动登陆验证的私钥文件

 

注意:要保证私钥文件和~/.ssh/config文件的权限为600

 

 

转载于:https://www.cnblogs.com/oubo/archive/2011/07/06/2394520.html

http://www.lbrq.cn/news/2644165.html

相关文章:

  • 网站后台ftp替换图片怎么做东莞好的网站国外站建设价格
  • 汕头站扩建进展今天中国新闻
  • 宁波大型网站设计公司点击排名优化
  • 小说网站静态模板长沙seo关键词
  • 安庆网站建设专近三年成功的营销案例
  • app免费制作软件中文版长沙seo推广外包
  • 岐山网站建设长沙seo推广优化
  • javaee可以做网站么aso优化师
  • 数字展厅展馆解决专家seo在线教程
  • 政府网站建设情况工作报告找客户资源的软件免费的
  • 国外做的好的鲜花网站河南网站seo费用
  • 网站界面建议济南特大最新消息
  • wordpress 如何建站sem分析是什么
  • 网站的支付系统怎么做html模板网站
  • 成人高考骗局推广优化关键词
  • 海外网络是什么意思seo培训赚钱
  • 湖南长沙大学海外aso优化
  • 青岛做公司网站的多吗东莞seo网站优化排名
  • 上海 培训网站建设合肥百度关键词推广
  • 网站的费用可以做无形资产如何建立一个网站
  • 江苏建设工程招标网站域名状态查询工具
  • wordpress 格式品牌词优化
  • wordpress博客漏洞企业seo
  • 用python写一个简单的网站开发客户的70个渠道
  • 营销型网站建设定制互联网推广引流公司
  • 西安网站优化服务常德网站优化公司
  • 做网站的快捷方式代码网站之家查询
  • wordpress做一个视频网站百度收录最新方法
  • 政府信息网站建设武汉 网络 推广
  • 展厅设计制作网站东莞网站推广大全
  • Effective C++ 条款31: 将文件间的编译依存关系降至最低
  • 束搜索(Beam Search):原理、演进与挑战
  • Pytest项目_day08(setup、teardown前置后置操作)
  • 项目一系列-第4章 在线接口文档 代码模板改造
  • java excel转图片常用的几种方法
  • 从密钥生成到功能限制:Electron 中 secure-electron-license-keys 的完整集成方案