国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

遠程管理通道安全SSH協(xié)議主機驗證過程

這篇具有很好參考價值的文章主要介紹了遠程管理通道安全SSH協(xié)議主機驗證過程。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

? ? ? ? 可以使用SSH協(xié)議進行遠程管理通道安全保護,其中涉及的主要安全功能包括主機驗證、數(shù)據(jù)加密性和數(shù)據(jù)完整性保護。

????????這里要注意的是【主機驗證】和【身份驗證】的區(qū)別,主機驗證是客戶端確認所訪問的服務(wù)端是目標訪問對象,比如從從客戶端A(192.168.3.1)連接到服務(wù)端B(192.168.3.133)上,需要驗證服務(wù)端B是真實的。當主機驗證通過后,主機驗證通過后,將進入身份驗證階段。SSH支持多種身份驗證機制,它們的驗證順序如下:gssapi-with-mic,hostbased,publickey,keyboard-interactive,password,但常見的是密碼認證機制(password)和公鑰認證機制(public key)。

? ? ? ??SSH客戶端若是首次登錄或者例如在windows注冊表中刪除【計算機\HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\SshHostKeys】中對應服務(wù)器端host key值。(例如Putty)使用ssh登錄服務(wù)器,會彈出如下提示:

The host key is not cached for this server:

192.168.3.133 (port 22)

You have no guarantee that the server is the computer you think it is.

The server's ssh-ed25519 key fingerprint is:

ssh-ed25519 255 SHA256:gFoFqs17V915WdaNspPRsCPu8g9McWt5Hduo6RLhK5I

If you trust this host, press "Accept" to add the key to PuTTY's cache and carry on connecting.

If you want to carry on connecting just once, without adding the key to the cache, press "Connect Once".

If you do not trust this host, press "Cancel" to abandon the connection.

????????打開more info可以看到

Full text of host’s public key

ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAxMDpul0HDFVD4NAYw8rk0Ex1bDGsqWCDALE0FBzajw

SHA256 fingerprint gFoFqs17V915WdaNspPRsCPu8g9McWt5Hduo6RLhK5I

MD5 fingerprint 13:9d:92:62:1a:ca:7e:77:f7:ab:89:2e:f3:a0:1f:20

????????點擊accept,在windows注冊表中就會新增一個條目,數(shù)據(jù)值為

0x6e326c40573f5fffb8224daceab4ac24050a609ff50ce518e4a27cadc52a848d,0x70a8cd4141130b300896ca1ac356c7044dae3c8c010d3e54c570d0a59b0e4c0c

? ? ? ? 后續(xù),在客戶端將不再出現(xiàn)之前的提示,而是獲得到從服務(wù)端B發(fā)來的公鑰后與保持在本地的的公鑰指紋進行比對,如果一致則驗證成功。? ? ? ??

????????此時,我們可以看下公鑰及公鑰指紋的對應關(guān)系,具體如下:

????????Base64編碼服務(wù)端公鑰(在客戶端的提示窗口中可以找到,或者在服務(wù)端/etc/ssh目錄中)

遠程管理通道安全SSH協(xié)議主機驗證過程,# 密評實踐,安全,ssh,信息安全工程師

AAAAC3NzaC1lZDI1NTE5AAAAIAxMDpul0HDFVD4NAYw8rk0Ex1bDGsqWCDALE0FBzajw

????????對應HEX編碼服務(wù)端公鑰(base64 to hex)

0000000B7373682D65643235353139000000200C4C0E9BA5D070C5543E0D018C3CAE4D04C756C31ACA9608300B134141CDA8F0

????????對服務(wù)端公鑰做SHA256 hash計算得到

805A05AACD7B57DD7959D68DB293D1B023EEF20F4C716B791DDBA8E912E12B92

? ? ? ? 轉(zhuǎn)base64得到gFoFqs17V915WdaNspPRsCPu8g9McWt5Hduo6RLhK5I=,與putty窗口提示的SHA256公鑰指紋一致。

????????對服務(wù)端公鑰做MD5 hash計算得到139D92621ACA7E77F7AB892EF3A01F20,與putty窗口提示的MD5公鑰指紋一致。

? ? ? ? 最后,通過抓包來看下服務(wù)端B的公鑰是在哪條消息發(fā)功給客戶端的,具體抓包信息如下。

遠程管理通道安全SSH協(xié)議主機驗證過程,# 密評實踐,安全,ssh,信息安全工程師

? ? ? ? 在wireshark中查找0C4C十六進制數(shù)值,查找到在server發(fā)出的Key Exchange Reply消息中??梢钥吹紼dDSA public key字段中的內(nèi)容與HEX編碼的公鑰信息標黃部分完全一致,所以服務(wù)端公鑰就是在此消息中完成發(fā)送給客戶端的。

????????那么【0000000B7373682D6564323535313900000020】這部分是什么呢?把HEX轉(zhuǎn)為ASCII碼就是ssh-ed25519,也就是公私密鑰對的生成算法。

遠程管理通道安全SSH協(xié)議主機驗證過程,# 密評實踐,安全,ssh,信息安全工程師文章來源地址http://www.zghlxwxcb.cn/news/detail-691078.html

到了這里,關(guān)于遠程管理通道安全SSH協(xié)議主機驗證過程的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 升級OpenSSH版本(安裝telnet遠程管理主機)

    升級OpenSSH版本(安裝telnet遠程管理主機)

    目錄 一.OpenSSH是什么? 二.升級OpenSSH版本至8.9 1.環(huán)境介紹 2.檢查是否安裝telnet 3.安裝telnet服務(wù)? 4.啟動telnet服務(wù)? 5.安全文件關(guān)閉或者修改(否則root無法telnet登錄) 6.安裝依賴包 7.備份原有SSH服務(wù)版本 8.下載OpenSSH升級所需安裝包 9.刪除現(xiàn)有的安裝SSH的相關(guān)軟件包 10.上傳并解壓安

    2024年02月04日
    瀏覽(26)
  • Linux配置SSH遠程登錄管理

    Linux配置SSH遠程登錄管理

    目錄 一、SSH協(xié)議 1.SSH簡介 2.SSH的優(yōu)點 3.SSH遠程控制軟件及服務(wù) 二、SSH遠程管理配置 1.配置OpenSSH服務(wù)端 2.使用SSH客戶端軟件 (1)SSH遠程登錄 (2)scp遠程傳輸文件 3.SSH登錄驗證的兩種驗證方式 (1)密碼驗證 (2)密鑰對驗證 ????????SSH 為 Secure Shell的縮寫, 為建立在應用

    2024年02月07日
    瀏覽(22)
  • Linux中SSH遠程管理服務(wù)

    Linux中SSH遠程管理服務(wù)

    SSH(Secure Shell)是一種安全通道協(xié)議,主要用來實現(xiàn)字符界面的遠程登錄、遠程 復制等功能。SSH 協(xié)議對通信雙方的數(shù)據(jù)傳輸進行了加密處理,其中包括用戶登錄時輸入的用戶口令,SSH 為建立在應用層和傳輸層基礎(chǔ)上的安全協(xié)議。對數(shù)據(jù)進行壓縮,加快傳輸速度。 數(shù)據(jù)傳輸是

    2024年01月19日
    瀏覽(24)
  • Linux系統(tǒng)SSH遠程管理服務(wù)

    Linux系統(tǒng)SSH遠程管理服務(wù)

    目錄 一、SSH服務(wù)介紹 1、SSH協(xié)議是什么? 2、SSH的優(yōu)點 3、SSH的客戶端與服務(wù)端 4、SSH的原理 4.1 公鑰首次連接原理 4.2 ssh加密通訊原理 4.2.1 對稱加密 4.2.2 非對稱加密? 4.2 ssh遠程登錄 二、服務(wù)端配置 1、常見配置項 1.1 修改默認端口 1.2 禁止root用戶登錄 1.3 白名單黑名單列表

    2024年01月25日
    瀏覽(17)
  • linux系統(tǒng)服務(wù)學習(三)遠程管理SSH服務(wù)

    1、關(guān)閉防火墻與SELinux 2、配置yum源 JumpServer配置外網(wǎng)YUM源 = 阿里云 3、openssh軟件的安裝 SSH服務(wù)底層的軟件名稱叫做openssh,open開源,ssh就是ssh服務(wù)。openssh屬于C/S架構(gòu)軟件,其擁有客戶端與服務(wù)器端。 客戶端:ssh 服務(wù)端:openssh-server(sshd,服務(wù)端啟動的一個服務(wù)) 安裝步驟:

    2024年02月12日
    瀏覽(15)
  • Ubuntu 多用戶管理及 SSH 遠程連接

    Ubuntu 多用戶管理及 SSH 遠程連接

    目錄 1、Ubuntu 多用戶管理的場景 2、多用戶管理理解 3、多用戶管理 1、創(chuàng)建用戶組 2、創(chuàng)建用戶 3、給用戶分配權(quán)限 4、SSH遠程連接 多人 需要 遠程登錄 服務(wù)器完成各自的任務(wù),同時各用戶之間還 不能共享各自的數(shù)據(jù) ,另外系統(tǒng)管理員需要給遠程登陸用戶 限制 系統(tǒng)資源或者

    2024年02月09日
    瀏覽(16)
  • Linux 遠程管理協(xié)議

    提到遠程管理,通常指的是遠程管理服務(wù)器,而非個人計算機。個人計算機可以隨時拿來用,服務(wù)器通常放置在機房中,用戶無法直接接觸到服務(wù)器硬件,只能采用遠程管理的方式。 遠程管理,實際上就是計算機(服務(wù)器)之間通過網(wǎng)絡(luò)進行數(shù)據(jù)傳輸(信息交換)的過程,與

    2024年02月11日
    瀏覽(27)
  • 交換機配置管理IP并且開啟SSH遠程連接

    交換機配置管理IP并且開啟SSH遠程連接

    機房新上架的華三交換機,沒有配置管理地址,不能遠程,管理不方便。那么在交換機沒有開啟SSH遠程連接的情況下,如何給交換機配置管理地址并且配置SSH遠程連接呢? 在沒有配置SSH遠程連接的時候,我們可以使用console線去連接交換機。這里我使用的是USB轉(zhuǎn)RJ-45調(diào)試線。線

    2024年02月16日
    瀏覽(19)
  • Linux的SSH遠程管理和服務(wù)器之間的免密連接

    Linux的SSH遠程管理和服務(wù)器之間的免密連接

    目錄 一、遠程管理基礎(chǔ) 1.ssh協(xié)議 2.ssh原理 3、使用ssh協(xié)議傳輸?shù)拿?4.登錄方法 二、免密連接 1.免密連接的原理 2.實戰(zhàn) ssh協(xié)議是基于C/S機構(gòu)的安全通道協(xié)議,通信數(shù)據(jù)進行加密處理,用于遠程管理。 ssh的服務(wù)名稱為sshd。 默認端口號:tcp的22端口 使用公鑰傳輸 第一步:客戶

    2024年01月19日
    瀏覽(21)
  • 銀河麒麟v10系統(tǒng)SSH遠程管理及切換root用戶的操作方法

    銀河麒麟v10系統(tǒng)SSH遠程管理及切換root用戶的操作方法

    ??????????我是默,一個在CSDN分享筆記的博主。????? ?? ??在這里,我要推薦給大家我的專欄《Linux》。???? ??無論你是編程小白,還是有一定基礎(chǔ)的程序員,這個專欄都能滿足你的需求。我會用最簡單易懂的語言,帶你走進代碼的世界,讓你從零開始,一步步成

    2024年02月01日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包