成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

遠程攻略:SecureCRT使用RSA密鑰登陸SSH 

安全 網站安全
一直在SecureCRT上使用密碼和鍵盤交互方式登陸ssh,一直沒試成功,今天無意在一篇文章里受了點啟發,順便就在前些天裝的虛擬機上試成了。客戶端用的SecureCRT5.5.1,服務端為openSUSE10.3上默認安裝的OpenSSH_4.6p1。

一直在SecureCRT上使用密碼和鍵盤交互方式登陸ssh,一直沒試成功,今天無意在一篇文章里受了點啟發,順便就在前些天裝的虛擬機上試成了。客戶端用的SecureCRT5.5.1,服務端為openSUSE10.3上默認安裝的OpenSSH_4.6p1。

首先配置SecureCRT上的RSA密鑰,打開SecureCRT→Quick Connect→Authentiation→PublicKey→Properties→Create Identity File,Key選擇RSA;Passphrase可以不同于密碼,任意的字符串即可;Key length in為加密長度,可為512到2048位,要是在linux上可配置4096;下一步為生成過程,需要不停在進度條附近晃動鼠標,選擇在x:\%USERPROFILE%\Application Data\VanDyke下生成兩個文件,并且格式為Openssh Key format,要是選默認的Standard Public Key and VanDyke Private Key可能還需要格式轉換或有兼容問題,公鑰Identity.pub和私鑰Identity。

然后在opensuse上要使用密鑰方式登陸的的用戶目錄下建立.ssh目錄,這里我偷懶直接運行ssh-keygen工具創建本機密鑰會自動創建.ssh目錄并設置合適目錄權限。

lxuser@suse10:/etc/ssh> ssh-keygen

Generating public/private rsa key pair.

Enter file in which to save the key (/home/lxuser/.ssh/id_rsa):

Created directory '/home/lxuser/.ssh'.

Enter passphrase (empty for no passphrase):

Enter same passphrase again:

Your identification has been saved in /home/lxuser/.ssh/id_rsa.

Your public key has been saved in /home/lxuser/.ssh/id_rsa.pub.

The key fingerprint is:

d8:07:b9:d6:f9:4d:0c:e3:c7:8c:82:f4:a3:20:71:f4 lxuser@suse10

利用sftp或其他方式將公鑰Identity.pub上傳到剛建立好的.ssh目錄里,修改文件名為authorized_keys2,這是因為使用的是authorized_keys這個文件,而用的ssh版本為2(openSUSE默認也僅使用Protocol 2).

lxuser@suse10:~/.ssh> mv Identity.pub authorized_keys2

為安全起見,修改該文件的訪問權限,保證除屬主外沒人能修改

lxuser@suse10:~/.ssh> chmod 600 authorized_keys2

>

總計 16

-rw------- 1 lxuser users 234 11-02 20:20 authorized_keys2

-rw------- 1 lxuser users 1743 11-02 19:23 id_rsa

-rw-r--r-- 1 lxuser users 395 11-02 19:23 id_rsa.pub

再回到SecureCRT,在Quick Connect→Authentiation處僅勾選PublicKey,并設置屬性Properties,指定Use identity or certificate file為私鑰Identity,確定后連接,正常的話會提示輸入前面設置的Passphrase,若成功則直接登陸了。

Last login: Fri Nov 2 20:38:21 2007 from printer.mshome.net

Have a lot of fun...

至此任務算基本成功了。既然已經成功使用了ssh的RSA功能,那么索性讓openssh只支持RSA驗證,否則既支持普通密碼又支持RSA就沒什么意思了,根本沒把安全提高。 修改ssh_config配置文件

lxuser@suse10:/etc/ssh> vi ssh_config

取消密碼登陸驗證

PasswordAuthentication no

然后重啟sshd服務再次嘗試用鍵盤和密碼交互登陸,就提示不成功了,而使用PublicKey是方便了許多,免去了反復輸入密碼的麻煩,安全較高(不過要是客戶端宿主機本身不安全,那后果也就......)。

suse10:/etc/ssh # vi ssh_config

suse10:/etc/ssh # rcsshd restart

Shutting down SSH daemon done

Starting SSH daemon done

責任編輯:Oo小孩兒 來源: linuxeden.com
相關推薦

2020-10-13 06:59:12

CA簽名密鑰SSH

2009-08-14 09:40:55

MyEclipse整合

2011-09-09 13:28:01

Ubuntussh

2018-09-20 09:12:16

2010-04-21 17:20:03

Unix遠程

2011-02-24 10:10:12

HillstoneRSA 2011

2021-06-02 14:45:52

遠程服務器Python

2013-04-09 15:06:23

2020-03-01 17:04:17

Python數據運維

2015-10-21 11:03:21

ssh登錄Linux

2010-05-28 15:08:09

MySQL遠程登陸

2010-06-13 14:49:02

MySQL創建遠程登陸

2015-05-28 15:32:14

Linuxssh

2012-05-08 11:14:27

LinuxOpenSSHSSH

2010-05-12 11:43:31

MYSQL遠程登陸用戶

2012-10-23 09:54:17

2018-02-09 09:00:00

2018-03-16 10:57:06

Linux安全密鑰

2009-08-16 20:24:59

linux命令行登陸linux命令行linux命令

2013-06-09 14:33:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久免费看 | 日韩一| 日韩精品在线观看免费 | 麻豆changesxxx国产 | 日韩最新网址 | 在线视频亚洲 | 国产高清在线观看 | 91视频在线看 | 久久麻豆精品 | 一区二区三区精品在线视频 | 一级毛片中国 | 欧美一二三四成人免费视频 | 中文字幕亚洲一区二区三区 | 亚洲综合天堂网 | 不卡在线视频 | 精品91久久 | 久久爱一区 | 在线亚洲人成电影网站色www | 午夜日韩视频 | 日韩一区三区 | 国产毛片久久久 | 欧美激情一区二区三区 | 国产精品成人在线观看 | 久久久中文 | 日韩一区二区三区四区五区 | 97偷拍视频 | 精品国产亚洲一区二区三区大结局 | 欧美精品乱码久久久久久按摩 | 青青久久久 | 美女久久久久久久久 | 香蕉久久a毛片 | 国产精品久久二区 | 午夜一区二区三区在线观看 | 久久久人| 91国产视频在线观看 | 在线观看中文字幕 | 成人影音| 视频一区二区三区四区五区 | 北条麻妃99精品青青久久主播 | 91中文字幕在线 | 超碰日本 |