1.ssh简介
ssh通过创建安全隧道来实现ssh客户端与服务器之间的连接,
它的主要用途是连接远程服务器然后在上面执行指令。
远程连接服务器:分享主机的运算能力
种类:明文传输:Telent RSH等 目前非常少用
加密传输:SSH为主
图形接口:XDMCP VNC
2.sshd服务及使用方法
在连接其他主机的时候 要开启sshd服务
ssh -l 后跟需要连接的用户名称和IP
ssh -l root 172.25.254.200 -t ssh -l root 172.25.254.100
-t在这里指的是连接跳板 企业中为了安全起见 172.25.254.200为中继服务器 通过中继服务器连接最终服务器从而进行操作
3.ssh的握手
4.sshd服务的密钥认证
对称加密
非对称加密(公私钥加密)安全性更高
ssh-keygen命令 用于为“ssh”生成、管理和转换认证密钥,它支持RSA和DSA两种认证密钥。
-f 后加加密后文件的目录
-P后加加密的密码
-i去用自己的公钥去锁需要加密的用户
5.ssh的服务安全优化
vim /etc/ssh/sshd_config