一、基于用户名与密码连接
指令
ssh username@server_ip
- 随后要求输入密码
加密流程
1️⃣ 在SSH连接建立过程中,客户端和服务器使用Diffie-Hellman密钥交换协议协商生成一个会话密钥。
Diffie-Hellman密钥交换协议
流程:
- 参与者事先协商并共享两个参数,一个质数p和一个原根g。这些参数是公开的,可以被任何人知道。
- 参与者Alice选择一个私密的随机数a,并计算公钥A = g^a mod p。
- 参与者Bob选择一个私密的随机数b,并计算公钥B = g^b mod p。
- Alice将公钥A发送给Bob。
- Bob将公钥B发送给Alice。
- Alice使用Bob发送的公钥B,计算共享密钥K = B^a mod p。
- Bob使用Alice发送的公钥A,计算共享密钥K = A^b mod p。
- 共享密钥:Alice和Bob现在都拥有相同的共享密钥K,这个密钥可以用于对称加密算法来加密通信。
可用性:
((g^a mod p)^b) mod p = ((g^b mod p)^a) mod p
安全性:
已知g, p, A时无法计算出a,同理无法计算出b,则无法计算出K
2️⃣ 数据传输过程中采用对称加密算法对数据进行加密解密
风险
可能受到中间人攻击,SSH连接建立时,所沟通的服务器未必是目标服务器。
二、基于公钥私钥连接
配置
ssh-keygen
在本地生成ssh密钥对
将公钥文件内容复制到~/.ssh/authorized_keys
文件的新一行
指令
ssh username@server_ip
直接连接
避免中间人攻击的原理
验证公钥以确保会话服务器为目标服务器
若公钥私钥保管不当,仍会存在安全问题。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本