Linux中阶—远程接入ssh&sftp(八)

目录

 

SSH 登入认证

1、基于公钥的认证

2、基于口令的认证

查看SSH登入信息

SSH服务配置详解

SSH应用服务案例

案例1:ssh连接数超过限制

案例2:主机sshd互信配置


 

SSH 登入认证:

1、基于公钥的认证:

使用非对称加密秘钥对传输认证信息摘要

鉴权方式:RSAAuthentication 是否允许使用纯 RSA 公钥认证。仅用于SSH-1。默认值是"yes"。

PubkeyAuthentication是否允许公钥认证。仅可以用于SSH-2。默认值为"yes"

服务端:使用公钥 加密随机数+session key#Digest2  得到Digest1 ,哈希解密对比一样鉴权通过    

客户端:使用私钥 解密随机数+session key# Digest1 发服务端。

结论:只要客户端秘钥对没有变化,服务端anthorized_key没有变化,主机就能连接。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ZKf6IGq6ZOD,size_20,color_FFFFFF,t_70,g_se,x_16

2、基于口令的认证:

使用非对称加密秘钥对传输密码

鉴权方式:PasswordAuthentication yes

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA6ZKf6IGq6ZOD,size_20,color_FFFFFF,t_70,g_se,x_16

查看ssh 登入信息:

w [选项] #显示登陆系统的用户列表,并显示用户执行的指令,读取/var/run/utmp文件。

   -i    #显示地址,此为预设值

   -h    #不显示各栏位的标题信息列

   -s     #使用简洁格式列表

   -f    #显示FROM项,也就是远程主机名

last        #显示用户最近登录信息读取/var/run/wtmp文件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值