利用 SSH 实现安全的远程访问
一、SSH 密钥对的创建与管理
1.1 创建密钥对
运行 ssh-keygen 命令后,OpenSSH 会询问密钥文件的存储位置以及用于加密私钥的密码。由于该密钥用于访问远程系统,务必设置强密码。示例命令如下:
ssh-keygen -t ed25519
# 确保公钥不被所有人读取
chmod 600 ~/.ssh/id_ed25519
1.2 公私钥的区别与注意事项
- 私钥 :绝不能共享私钥,否则第三方可假冒你。私钥以
-----BEGIN OPENSSH PRIVATE KEY-----开头,后面跟着密钥内容,最后以类似的结尾行结束。 - 公钥 :公钥可以共享且公开是安全的,通常有
.pub后缀,格式为<algorithm> <key> <comment>。
1.3 密钥文件的备份
要小心不要覆盖密钥文件,并确保将它们安全备份,密码管理器是不错的选择。
1.4 规则例外情况
- 个人使用 :在个人设备(如笔记本电脑)上,始终加密私钥并避免共享。
- 自动化系统 :为自动化系
超级会员免费看
订阅专栏 解锁全文

735

被折叠的 条评论
为什么被折叠?



