当前位置: 首页 > news >正文

三分钟速通SSH登录

SSH登录的两种方式

  • 口令认证:直接输入密码确定身份
  • 公钥认证:
    • 客户端生成一个公私密钥对,手动给服务器公钥
    • 客户端发送给服务器的消息都使用私钥生成一段加密信息
    • 服务器只有用客户端给的公钥才能解密这段消息,由此确认客户端的身份

SSH建立通信过程

在我的理解中,SSH通信相比Telnet更加安全主要是因为

1、加密SSH会话消息(确保其他人获取SSH报文也没办法解密消息)

2、用户的身份认证

1、加密SSH会话

既然是速通,图片细节只需要简单了解即可,关键看文字

客户端和服务器之间首先协商SSH的版本

之后协商SSH加密的算法

协商SSH会话加密的密钥(仅用于SSH会话加密)

2、用户身份认证

口令认证:直接发送密码确认身份

公钥认证:服务端使用客户端的公钥解密客户端的数据确认身份。

实践1:网络设备(交换机SSH认证)

设备:华为CE12800(需要镜像的同学可以私信我)

SSH登录软件:MobaXterm

最速实践:省略多余配置,需要了解更多可以查看CE12800产品手册

1、CE交换机配置接口IP地址

interface GE1/0/0undo portswitchundo shutdownip address 192.168.123.10 255.255.255.0

2、开启SSH登录

stelnet server enable 

3、指定SSH客户端的IP地址范围(项目实践中一般都配置)

acl number 2000rule 5 permit source 192.168.123.0 0.0.0.255

4、在本地用户数据库创建一个用户

aaalocal-user user01 password irreversible-cipher Huawei@123local-user user01 service-type sshlocal-user user01 level 3

5、指定SSH登录的用户(华为设备在数据库中有一个用户还需要全局视图下再指定一个SSH用户)

ssh user user01
ssh user user01 service-type stelnet
ssh user user01 authentication-type password
ssh server acl 2000

6、进入虚拟终端接口,指定认证方式为SSH

user-interface vty 0 4authentication-mode aaauser privilege level 3protocol inbound ssh

首次登录需要修改密码

如果不想修改可以修改AAA策略

aaaundo local-user policy security-enhance //删除密码安全策略undo local-user policy password change //删除首次登录要改密码

实践2:天翼云服务器SSH认证

1、在云服务器创建密钥对,会产生一个私钥,需要将这个私钥保存到本地电脑(只能下载一次)

2、云主机绑定密钥对的公钥

3、创建SSH连接时,导入私钥文件

4、登录成功

http://www.lryc.cn/news/626422.html

相关文章:

  • IDEA:控制台中文乱码
  • IDEA切换分支时,提示:Git Checkout Problem
  • 用通俗易懂的语言解释前后端分离和不分离的区别及其优缺点
  • 【Java】深入浅出Spring中的@Autowired:自动注入的奥秘
  • 【数据结构】直接选择排序
  • 九、Java类核心语法:构造器、this、封装与static详解
  • rsync 工具
  • Linux 文本处理三剑客:awk、grep、sed 完全指南
  • Redis 安装教程
  • Linux的i节点(inode) 和 数据块(Block)相关操作详解
  • 中小型企业是否需要使用高防服务器
  • 服务器硬件电路设计之 SPI 问答(三):SPI 信号完整性守护与时钟频率的硬件设计羁绊
  • 阿里云ECS服务器的公网IP地址
  • 服务器硬件电路设计之 SPI 问答(一):解密 SPI—— 从定义到核心特性
  • 对称加密算法
  • TDengine IDMP 运维指南(数据导入导出)
  • AI大模型×政务热线:数造科技打造企业动态画像的“实时监测引擎”
  • 【自记】Power BI 中 DISTINCT 和 ALLNOBLANKROW 的区别说明
  • Java:将视频上传到腾讯云并通过腾讯云点播播放
  • 通过uniapp将vite vue3项目打包为android系统的.apk包,并实现可自动升级功能
  • 【考研408数据结构-04】 栈与队列:受限的线性表
  • CentOS7.9中安装Harbor以及配置https
  • 【Linux】系统部分——磁盘存储结构与文件系统
  • 初试Docker Desktop工具
  • 如何能成功在centos7下安装nodejs18+以上版本
  • TDengine IDMP 运维指南(5. 使用 Helm 部署)
  • 不止效率工具:AI 在创意领域的 “叛逆生长”—— 从文案生成到艺术创作的突围
  • 关于AKShare接口数据,快速查询命令大全
  • 从基础到本质:文件 IO 操作全解析
  • Deepresearch Agents:下一代自动研究智能体的架构革命与产业实践