<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    jojo's blog--快樂憂傷都與你同在
    為夢想而來,為自由而生。 性情若水,風起水興,風息水止,故時而激蕩,時又清平……
    posts - 11,  comments - 30,  trackbacks - 0

    參考文件

    • pinfo ssh-keygen
    • Linux 伺服器安全防護 (O'REILLY, ISBN: 986-7794-18-4)

    多年前 telnet 當道,但在安全意識漸漸浮上檯面之後,telnet 在登入時的安全就被大家質疑,後來 ssh (Secure Shell) 出現時,改變了當初的習慣,大家在管理 Linux 時,現在都使用 ssh 來登入,而 ssh 好處我在這也不再多做說明,因為他還可以配合 rsync 做出遠端備份,一旦設定好 ssh 之後,還會有 scp 可以使用!這樣就可以在不同電腦間 copy 檔案,並且為傳輸的資料加密了!

    Shell Script & ssh
    自動化的工作可以讓管理員有效率的完成目標,也不用浪費人力和時間做同樣的事情,在無人職守的情況下,要讓 script 自動連入遠端系統做事是件有些麻煩的事,因為您必需登入系統才可以繼續工作,為了不略過登入系統這個步驟,我們可以製做一個 public key 讓遠端的機器信任我們,如此就只要直接連入就可以,而不用再輸入帳號和密碼。

    製作 public keys & private keys
    利用 ssh-keygen 來做出公用和私有鑰匙,並傳送 public key 到遠端機器使其信任本機登入。

    [steven@cute steven]$ ssh-keygen -t dsa
    Generating public/private dsa key pair.
    Enter file in which to save the key (/home/steven/.ssh/id_dsa):
    Enter passphrase (empty for no passphrase): <- 不用輸入
    Enter same passphrase again: <- 不用輸入
    Your identification has been saved in /home/steven/.ssh/id_dsa.
    Your public key has been saved in /home/steven/.ssh/id_dsa.pub.
    The key fingerprint is:
    fa:c9:a9:e4:d5:70:52:88:cc:f3:25:fd:68:ae:c4:4b steven@cute.com.tw
    [steven@cute steven]$

    接著,再到 /home/steven/.ssh 裡看看,會多出 id_dsa 和 id_dsa.pub 這兩個檔案。

    [steven@cute steven]$ cd .ssh
    [steven@cute .ssh]$ ls
    id_dsa id_dsa.pub known_hosts
    [steven@cute .ssh]$

    現在我們要使遠端機器 mirror.abc.com,使用 sandy 登入時不用輸入密碼,因為,我們應該複製一份 id_dsa.pub 到 sandy@mirror.abc.com 去,並加入到 authorized_keys。

    [steven@cute .ssh]$ scp id_dsa.pub sandy@mirror.abc.com:~/id_dsa_steven.pub
    sandy@mirror.abc.com's password:
    id_dsa.pub 100% |*****************************| 607 00:00
    [steven@cute .ssh]$

    登入 sandy@mirror.abc.com

    [steven@cute .ssh]$ ssh sandy@mirror.abc.com
    sandy@mirror.abc.com's password:
    -bash-2.05b$ ls id_dsa_steven.pub
    id_dsa_steven.pub
    -bash-2.05b$ cat id_dsa_steven.pub >> .ssh/authorized_keys
    -bash-2.05b$ exit

    完成後離開,回到本機,再做一次 ssh 到 mirror.abc.com

    [steven@cute .ssh]$ ssh sandy@mirror.abc.com
    -bash-2.05b$


    如此就不用輸入密碼就直接登入了!

    保護你的私有金匙
    在製做 dsa key 時,會有一份私有和一份公有金匙,實務上會保留起來,並做備份,因為當 ssh 在登入時,會使用 id_dsa.pub 和本機的 id_dsa 做確認,因此如果這兩者比對不成功時就會再次要求輸入密碼。

     

    posted on 2008-11-19 19:16 Blog of JoJo 閱讀(385) 評論(1)  編輯  收藏 所屬分類: Linux 技術相關

    FeedBack:
    # re: 不用密碼直接用 ssh 登入到遠端電腦
    2009-06-25 16:05 | Blog of JoJo
    server$ chmod go-w ~/
    server$ chmod 700 ~/.ssh
    server$ chmod 600 ~/.ssh/authorized_keys  回復  更多評論
      

    <2009年6月>
    31123456
    78910111213
    14151617181920
    21222324252627
    2829301234
    567891011

    常用鏈接

    留言簿(6)

    隨筆檔案

    文章分類

    文章檔案

    新聞分類

    新聞檔案

    相冊

    收藏夾

    搜索

    •  

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 成全视频在线观看免费高清动漫视频下载 | 中文字幕精品无码亚洲字| 国产免费内射又粗又爽密桃视频 | www亚洲一级视频com| 黄色免费在线网站| 亚洲中文字幕久久精品无码A| 国产小视频在线免费| 日本高清免费不卡在线| 国产美女视频免费观看的网站| 亚洲一区二区在线免费观看| 青青青青青青久久久免费观看 | 成年女人午夜毛片免费看| 精品乱子伦一区二区三区高清免费播放| 久久久久久久亚洲Av无码| 免费在线观看黄网| 精品免费久久久久久久| 一级特黄a大片免费| 亚洲av片不卡无码久久| 亚洲婷婷五月综合狠狠爱| 全免费a级毛片免费**视频| 免费观看一区二区三区| 亚洲aⅴ无码专区在线观看| 亚洲视频在线播放| 亚洲天堂免费在线视频| 国产精品视频免费一区二区| 成全视频高清免费观看电视剧| 亚洲精品国产精品| 亚洲欧洲春色校园另类小说| 中文字幕精品亚洲无线码二区| 成人人观看的免费毛片| 亚洲伦理中文字幕| 亚洲阿v天堂在线| 免费v片在线观看无遮挡| 国产1024精品视频专区免费 | 永久免费视频v片www| 222www免费视频| 国偷自产一区二区免费视频| gogo免费在线观看| 疯狂做受xxxx高潮视频免费| 亚洲熟妇无码AV| 亚洲一区中文字幕在线观看|