一、ssh远程连接(通过密码登录)
主机A ssh连接 主机B
- A向B发送连接请求
- B收到请求后,将自己的公钥发给A
- A收到公钥后,用户输入密码并用B的公钥加密密码信息
- B收到信息后,用自己的私钥解密得到A输入的密码,正确则允许A连接
二、ssh远程连接(免密登录)
主机A ssh连接 主机B
- A向B发送连接请求,并带上自己的公钥
- B收到A的公钥,检查机器上的授权列表中是否有A的公钥,若存在,则生成一个随机数,使用A的公钥加密并发送给A
- A收到加密密文后,用私钥解密,得到的结果发送给B
- B收到A发来的信息,验证随机数是否一致,一致则允许A连接
三、ssh免密连接流程
主机A ssh连接 主机B
- 首先在主机A和主机B上都运行
ssh-keygen -t rsa生成公钥私钥对
win10默认目录为 C:\Users\用户名\.ssh
ubuntu默认目录为 ~/.ssh
在生成完之后,.ssh目录下会产生两个文件:id_rsa(私钥)和 id_rsa.pub(公钥)
- 然后在主机B的.ssh目录下,新建一个authorized_keys文件,这个就是授权列表
- 将主机B的公钥和主机A的公钥复制进去
- 修改文件权限:
chomd 700 ~/.ssh
chomd 600 ~/.ssh/authorized_keys
- 在主机A上运行
ssh username@IP即可
2212

被折叠的 条评论
为什么被折叠?



