Linux网络服务与文件共享全解析
1. SSH功能及密钥认证
1.1 SSH端口转发与X11转发
SSH具备将本地网络的IP和端口暴露到远程服务器的功能。同时,借助X11转发机制,还能转发图形应用。在SSH客户端使用 -X 选项,就能在远程服务器上执行应用,并在客户端节点显示图形界面。
1.2 SSH公钥与私钥
公钥密码学(非对称密码学)使用一对密钥:公钥用于分发以允许访问系统,私钥则需在发起连接的系统中妥善保存,不可共享。使用密钥对进行SSH连接的步骤如下:
1. 客户端发起与远程主机的连接。
2. 客户端将公钥ID发送给SSH服务器。
3. 远程主机在尝试连接的用户的 authorized_hosts 文件中检查该密钥是否被接受。
4. 若密钥被接受,使用公钥对消息(挑战字符串)进行加密。
5. 客户端解密从远程收到的消息,并将其发送回远程主机。
6. 若远程主机确认消息正确,则接受连接。
生成密钥对的命令是 ssh-keygen ,默认会生成 ~/.ssh/id_rsa 和 ~/.ssh/id_rsa.pub 文件。可以使用 -t 选项指定其他类型(如 ecdsa 、 ed25519 等),使用 -f 选项指定生成密钥对的路径。
OpenSSH客户端包包含一个工具 s
超级会员免费看
订阅专栏 解锁全文

81

被折叠的 条评论
为什么被折叠?



