免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5060 | 回复: 18
打印 上一主题 下一主题

[系统安全] 请问基于密钥的验证方式,是将公钥还是私钥保存到远程主机? [复制链接]

论坛徽章:
3
操作系统版块每日发帖之星
日期:2015-08-13 06:20:00IT运维版块每日发帖之星
日期:2015-09-04 06:20:00数据库技术版块每日发帖之星
日期:2015-09-05 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-08-12 08:49 来自手机 |只看该作者 |倒序浏览
请问基于密钥的验证方式,是将公钥还是私钥保存到远程主机?

保存的文件是~/.ssh/authorized_key文件还是known_hosts文件中?

这两个文件有什么区别呢

谢谢

论坛徽章:
0
2 [报告]
发表于 2015-08-12 09:07 |只看该作者
私钥存本地,公钥在远程主机,因为私钥是只有自己才有的,而公钥是谁都可以拿到的

论坛徽章:
7
天蝎座
日期:2014-06-04 13:29:02子鼠
日期:2014-06-16 10:07:08IT运维版块每日发帖之星
日期:2015-06-06 22:20:002015亚冠之迪拜阿赫利
日期:2015-06-08 15:24:21IT运维版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之阿尔沙巴布
日期:2015-06-18 16:37:30IT运维版块每日发帖之星
日期:2015-08-06 06:20:00
3 [报告]
发表于 2015-08-12 09:09 |只看该作者

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
4 [报告]
发表于 2015-08-12 09:34 |只看该作者

论坛徽章:
3
操作系统版块每日发帖之星
日期:2015-08-13 06:20:00IT运维版块每日发帖之星
日期:2015-09-04 06:20:00数据库技术版块每日发帖之星
日期:2015-09-05 06:20:00
5 [报告]
发表于 2015-08-12 18:04 来自手机 |只看该作者
两边主机用户名要一样吗?用户一样的成功了,不一样的始终要输密码。

还有,密钥考过去之后一定要先ssh一下嘛?直接scp行不行?

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
6 [报告]
发表于 2015-08-12 21:19 |只看该作者
~/.ssh/authorized_key文件里
两边用户名不用一样
可以scp

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
7 [报告]
发表于 2015-08-13 10:03 |只看该作者
~/.ssh/authorized_key这个文件是本机作为ssh的服务器,当前用户可以使用的公钥密钥(并不限定只能是一个,每行一个密钥)。
known_hosts是用来保存当前用户在远程登录ssh服务器,保存下来的信任的服务器指纹,这样用户可以避免每次都连接都要确认。

论坛徽章:
3
操作系统版块每日发帖之星
日期:2015-08-13 06:20:00IT运维版块每日发帖之星
日期:2015-09-04 06:20:00数据库技术版块每日发帖之星
日期:2015-09-05 06:20:00
8 [报告]
发表于 2015-08-13 11:05 来自手机 |只看该作者
我已经ssh-copy-id cdadmin@10.0.192.47把公钥考过去了,文件权限也是对的,为什么还要输入密码呢

论坛徽章:
3
操作系统版块每日发帖之星
日期:2015-08-13 06:20:00IT运维版块每日发帖之星
日期:2015-09-04 06:20:00数据库技术版块每日发帖之星
日期:2015-09-05 06:20:00
9 [报告]
发表于 2015-08-13 11:13 来自手机 |只看该作者
用户名一样的就没问题  一台本地主机 两台远程,都是红帽5.8  ssh_config sshd_config也没看出什么问题,都是默认的

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
10 [报告]
发表于 2015-08-13 11:19 |只看该作者
如果不是通过key代理的方式,那就需要在客户端的设定中指定私钥,另外如果是你密钥带验证短语的,也会要求你输入这个东西,看起来和密码很类似
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP