亚洲国产91精品在线观看_亚洲欧美中文在线视频_黄色av免费在线观看_欧美二区在线看_www.夜夜操_自拍偷拍电影_亚洲二区av

< 返回

什么是基于SSH密鑰的身份驗證?

2023-04-26 11:41 作者:joseph wu 閱讀量:2825

Secure Shell (SSH) 仍然是連接到遠(yuǎn)程 Linux 服務(wù)器和各種網(wǎng)絡(luò)設(shè)備的實際方式。隨著對 Ansible 等自動化技術(shù)的更大依賴,它的使用不僅沒有失去重要性,反而有所增加。

SSH安全最佳實踐

假設(shè)您的開發(fā)團(tuán)隊在他們的測試環(huán)境中建立了一個新的網(wǎng)絡(luò)服務(wù)器,并且忽略了在服務(wù)器的防火墻中打開端口 80 和 443。團(tuán)隊與您聯(lián)系,要求您解決問題。您可以使用 SSH 遠(yuǎn)程訪問網(wǎng)絡(luò)服務(wù)器。您建立連接,在出現(xiàn)提示時輸入密碼并完成防火墻配置。它快速、簡單且安全。但是有更好的方法嗎?

本教程涵蓋實施和使用基于密鑰的身份驗證以支持更輕松的 SSH 身份驗證和改進(jìn)的自動化。SSH 身份驗證方法可能是CompTIA Linux+和CompTIA Security+考試的主題。

在您的家庭實驗室中將本教程與兩個或多個基于 Linux 的虛擬機(jī)一起使用。熟悉基于密鑰的身份驗證的另一種好方法是在連接到Raspberry Pi計算機(jī)時使用它。這些設(shè)備是開始使用 Linux 的好方法。

標(biāo)準(zhǔn) SSH 身份驗證

SSH 的標(biāo)準(zhǔn)語法包括ssh命令、連接用戶的名稱以及目標(biāo)設(shè)備的名稱或 IP 地址。之后,遠(yuǎn)程系統(tǒng)提示輸入帳戶密碼。

ssh密碼

圖 1:標(biāo)準(zhǔn) SSH 連接的密碼挑戰(zhàn)

您現(xiàn)在已連接到系統(tǒng),可以根據(jù)您當(dāng)前的身份進(jìn)行更改或使用sudo提升您的權(quán)限。

什么是基于 SSH 密鑰的身份驗證?

基于密鑰的身份驗證通過使用公鑰/私鑰對替換 SSH 身份驗證質(zhì)詢中的“您知道的”密碼部分。這種非對稱加密唯一地標(biāo)識了用戶。也許更重要的是,至少在自動化的情況下,它不需要手動輸入密碼。SSH 自動傳遞身份驗證密鑰。假設(shè)遠(yuǎn)程系統(tǒng)接受密鑰,則身份驗證是立即且無聲的。

實施步驟

實施基于密鑰的身份驗證很簡單,包括三個步驟:

1.生成密鑰對

2.復(fù)制公鑰到遠(yuǎn)程服務(wù)器

3.測試認(rèn)證

您還可以編輯/etc/ssh/sshd_config文件以要求在您的遠(yuǎn)程系統(tǒng)上進(jìn)行基于密鑰的身份驗證。

以下是這三個實施步驟的更多詳細(xì)信息。

生成密鑰對

公鑰/私鑰對是一組在數(shù)學(xué)上相關(guān)的密鑰,可以唯一地標(biāo)識用戶或計算機(jī)。Linux ssh-keygen命令生成密鑰。根據(jù)您組織的安全要求,您可以使用-t選項來創(chuàng)建各種類型的密鑰。選項包括 RSA、DSA 和 ECDSA。

使用以下命令在您將連接到遠(yuǎn)程設(shè)備的客戶端計算機(jī)上創(chuàng)建密鑰對:

# ssh-keygen

檢查~/.ssh目錄中的密鑰。您將看到id_rsa(私鑰)和id_rsa.pub(公鑰)。密鑰名稱可能因所選的加密方法而異。

ssh-keygen-cmd

圖 2:ssh-keygen 命令生成公鑰/私鑰對

滾動到文件底部并觀察用戶名。請記住,這是遠(yuǎn)程系統(tǒng)識別的用戶。

密鑰生成實用程序為您提供了設(shè)置密碼的機(jī)會。按兩次Enter跳過此提示。您可能不想設(shè)置密碼,尤其是當(dāng)您在自動化環(huán)境中使用 SSH 時。

復(fù)制公鑰

密鑰對現(xiàn)在駐留在您的客戶端計算機(jī)上。這可能是您辦公桌上用于遠(yuǎn)程連接到您負(fù)責(zé)的各種設(shè)備的計算機(jī)。下一步是將公鑰復(fù)制到遠(yuǎn)程系統(tǒng)。

Linux 也有針對此任務(wù)的特定命令。命令是ssh-copy-id。例如,要將用戶student的密鑰復(fù)制到遠(yuǎn)程服務(wù)器192.168.1.101,請鍵入:

# ssh-copy-id學(xué)生@192.168.1.101

ssh-copy-id-cmd

圖 3:ssh-copy-id 命令將用戶的公鑰復(fù)制到遠(yuǎn)程服務(wù)器

遠(yuǎn)程系統(tǒng)提示您輸入密碼。鍵入用于連接到目標(biāo)服務(wù)器的用戶帳戶的密碼。如果一切順利,這是您最后一次必須輸入此密碼。

您可以檢查遠(yuǎn)程系統(tǒng)的~/.ssh/authorized_keys文件并找到公鑰。

公鑰

圖 4:公鑰文件的內(nèi)容

測試身份驗證

測試新的身份驗證方法就像建立 SSH 連接一樣簡單。鍵入通常的ssh命令并觀察遠(yuǎn)程系統(tǒng)不會向您詢問密碼。你只是連接!

ssh-key-login-nopassword

圖 5:基于密鑰的 SSH 連接沒有密碼挑戰(zhàn)

SSH 連接在后臺傳遞公鑰,證明您的身份。

明顯的好處是易于連接。不再被要求輸入密碼很方便。然而,在自動化的背景下,基于密鑰的身份驗證使管理員不必輸入或嘗試保護(hù)文件中的密碼。自動化工具可以在管理員不在場的情況下使用 SSH 連接并完成它們的任務(wù)。很難夸大此功能在當(dāng)今自動化世界中的重要性。

強(qiáng)制執(zhí)行基于密鑰的身份驗證

SSH 的基于密鑰的身份驗證肯定會改善您組織的安全狀況。要實施此方法,請更新遠(yuǎn)程服務(wù)器上的/etc/ssh/sshd_config文件以要求基于密鑰的身份驗證并拒絕基于密碼的連接嘗試。

打開遠(yuǎn)程服務(wù)器上的/etc/ssh/sshd_config文件進(jìn)行編輯。找到讀取PubKeyAuthentication的節(jié)并將其編輯為yes。找到PasswordAuthentication的節(jié)并將其設(shè)置為no。

密碼認(rèn)證號

PubKeyAuthentication 是

當(dāng)您這樣做時,請考慮其他 SSH 安全最佳實踐,例如將用戶列入白名單和拒絕 root 帳戶的遠(yuǎn)程連接。以下條目可能有助于更好地保護(hù)您的 SSH 連接。在生產(chǎn)環(huán)境中實施它們之前,請務(wù)必了解并測試它們。一個錯誤可能會停止與服務(wù)器的遠(yuǎn)程連接。

PermitEmptyPasswords 否

PermitRoot登錄號

允許用戶 admin1

保持練習(xí)

基于 SSH 密鑰的身份驗證對于當(dāng)今的遠(yuǎn)程管理和自動化任務(wù)至關(guān)重要。花幾分鐘清點您經(jīng)常通過 SSH 連接的 Linux 服務(wù)器和網(wǎng)絡(luò)設(shè)備,然后創(chuàng)建一個密鑰對。將公鑰復(fù)制到這些系統(tǒng)。我還鼓勵您將這些目標(biāo)設(shè)備配置為需要 SSH 密鑰進(jìn)行身份驗證并拒絕基于密碼的嘗試。

如果您正在準(zhǔn)備 CompTIA Linux+、CompTIA Security+ 或CompTIA Cyber??security Analyst (CySA+)等認(rèn)證考試,請確保您可以識別與基于密鑰的身份驗證相關(guān)的組件和命令。在您的家庭實驗室環(huán)境中完成這些步驟,直到它們成為第二天性。

聯(lián)系我們
返回頂部 亚洲国产91精品在线观看_亚洲欧美中文在线视频_黄色av免费在线观看_欧美二区在线看_www.夜夜操_自拍偷拍电影_亚洲二区av
99久久久精品| 国产精品自在欧美一区| 亚洲成av人片一区二区| 99久久免费精品高清特色大片| 久久精品人人爽人人爽| 蜜桃视频一区二区三区| 欧美成人福利视频| 黄色资源网久久资源365| 亚洲精品一区二区三区蜜桃下载| 美脚の诱脚舐め脚责91 | 一区二区三区在线视频免费| 99精品1区2区| 亚洲成在人线在线播放| 7777精品伊人久久久大香线蕉| 日韩av午夜在线观看| 欧美一区二区三区啪啪| 精品一区二区国语对白| 国产日韩av一区二区| 一道本成人在线| 亚洲福利视频三区| 欧美一级久久久久久久大片| 国产一区二区三区久久久| 国产免费成人在线视频| 97精品电影院| 免费看欧美女人艹b| 国产日韩影视精品| 欧美伊人久久久久久久久影院| 五月天亚洲精品| 久久婷婷久久一区二区三区| 成人性生交大合| 亚洲成人激情自拍| 久久婷婷国产综合国色天香| 一本色道**综合亚洲精品蜜桃冫| 亚洲成av人片www| 欧美经典一区二区三区| 91福利资源站| 国产91富婆露脸刺激对白 | 欧美精品一区二区三区蜜桃视频| 国产精品456露脸| 亚洲国产日产av| 中文字幕精品在线不卡| 777午夜精品免费视频| eeuss国产一区二区三区| 日韩电影网1区2区| 亚洲欧美激情一区二区| 久久影音资源网| 6080亚洲精品一区二区| 91美女片黄在线| 久久99在线观看| 视频一区欧美精品| 亚洲午夜免费视频| 欧美极品少妇xxxxⅹ高跟鞋 | 欧美日韩国产bt| 成人久久视频在线观看| 麻豆成人在线观看| 视频一区在线视频| 午夜伦欧美伦电影理论片| 中文字幕一区二区不卡| 国产日韩精品视频一区| 国产校园另类小说区| 欧美大片一区二区三区| 91精品国产综合久久香蕉麻豆| 成人av先锋影音| 国产成人av资源| 国产成人免费xxxxxxxx| 国产在线不卡视频| 国产成人亚洲综合a∨婷婷 | 成人免费毛片app| 国产一区二区三区精品欧美日韩一区二区三区| 午夜视频一区在线观看| 午夜精品爽啪视频| 日韩av在线发布| 极品少妇xxxx偷拍精品少妇| 激情深爱一区二区| 久久se这里有精品| 国产伦精一区二区三区| 高清不卡一区二区在线| 福利一区二区在线| 国产激情一区二区三区四区| 成人h精品动漫一区二区三区| 99久久精品免费看国产| 91福利在线免费观看| 欧美日韩在线播放三区| 欧美日韩一区中文字幕| 精品三级在线看| 国产精品人成在线观看免费| 中文字幕精品在线不卡| 亚洲综合小说图片| 日日夜夜一区二区| 国精产品一区一区三区mba视频| 成人激情校园春色| 日本韩国一区二区三区| 91精品国产一区二区三区蜜臀| 国产三区在线成人av| 亚洲色图视频网| 午夜精品久久久久久| 国产在线播放一区三区四| 日韩激情中文字幕| 国产激情视频一区二区三区欧美| 97se狠狠狠综合亚洲狠狠| 欧美日韩五月天| 久久青草欧美一区二区三区| 亚洲欧美另类久久久精品| 亚洲国产精品久久久男人的天堂| 免费看欧美女人艹b| av一区二区三区| 欧美中文字幕不卡| 欧美日韩国产区一| 亚洲精品一区在线观看| 日韩片之四级片| 久久久久久99久久久精品网站| 精品国产sm最大网站| 综合在线观看色| 久久精品国产亚洲aⅴ| av一区二区久久| 精品欧美乱码久久久久久 | 91麻豆精品久久久久蜜臀 | 亚洲桃色在线一区| 男男视频亚洲欧美| 91久久人澡人人添人人爽欧美| 日韩一区二区三区在线视频| 国产精品久久久久久久蜜臀| 日本少妇一区二区| 欧洲色大大久久| 国产精品久久久久久久久果冻传媒| 男男视频亚洲欧美| 欧美中文一区二区三区| 国产欧美日韩另类一区| 国内精品伊人久久久久影院对白| 欧美疯狂做受xxxx富婆| 亚洲综合一区二区三区| 色婷婷久久综合| 中文字幕精品—区二区四季| 久久不见久久见免费视频7| 欧美一区二区三区四区高清| 午夜在线电影亚洲一区| 色乱码一区二区三区88| 亚洲丝袜自拍清纯另类| a亚洲天堂av| 亚洲丝袜美腿综合| 在线观看国产一区二区| 亚洲一区二区不卡免费| 欧美色视频一区| 天天操天天综合网| 欧美一区二区高清| 久久99日本精品| 日韩欧美亚洲国产精品字幕久久久| 亚洲.国产.中文慕字在线| 在线观看欧美日本| 天堂va蜜桃一区二区三区漫画版| 欧美日韩免费电影| 青青草精品视频| 精品国产乱码久久久久久久久 | 国产精品一线二线三线| 久久久久国产精品人| 国产盗摄一区二区三区| 中文字幕一区视频| 欧美图片一区二区三区| 偷偷要91色婷婷| 欧美成人一区二区| 成人性生交大片免费看中文 | 中文字幕va一区二区三区| 一本一道综合狠狠老| 一区二区三区在线视频免费| 欧美狂野另类xxxxoooo| 韩国中文字幕2020精品| 亚洲欧美在线高清| 欧美乱妇23p| 国产一区二区导航在线播放| 中文字幕一区二区视频| 欧美日韩一区二区三区四区五区 | 另类中文字幕网| 中文字幕免费在线观看视频一区| 色婷婷av一区二区三区大白胸| 蜜臀av一区二区在线免费观看| 日本一区二区免费在线观看视频| 91搞黄在线观看| 精品一区二区久久久| 一区二区三区欧美视频| 26uuu精品一区二区在线观看| 91麻豆高清视频| 精品综合久久久久久8888| 综合激情成人伊人| 精品国产麻豆免费人成网站| 激情六月婷婷综合| 国产精品电影一区二区| 欧美性一二三区| 国产不卡视频一区| 免费看欧美女人艹b| 亚洲综合一区二区三区| 国产精品乱人伦一区二区| 日韩视频一区二区| 日本大香伊一区二区三区| 东方aⅴ免费观看久久av| 天天免费综合色| 亚洲色大成网站www久久九九| 日韩免费视频一区二区| 91成人免费网站| 成人免费高清视频| 国产精品123区|