摘要: 在之前的文章中,我们总结了"ssh代理转发"的相关知识点,"代理转发"是针对ssh认证过程的一种转发,而在这片文章中,我们将会总结ssh中的另外一种转发:"端口转发" "ssh端口转发"还有一个更加形象的名字,叫做"ssh隧道",当然,只是纯粹的通过"ssh隧道"这几个字去理解它可能不太容易,我们来 阅读全文
posted @ 2020-12-30 17:07 星火撩原 阅读(401) 评论(0) 推荐(0) 编辑
摘要: ssh-agent的工作原理如下图所示,下图来自[ssh权威指南] 如图所示,我们有一对儿密钥对,我们通过ssh-add把私钥添加到了ssh-agent中,在ssh-agent中,私钥是明文保存的,当ssh客户端需要与ssh服务端进行认证时,服务端会发送过来一些用于验证客户端身份的数据,此时,ssh 阅读全文
posted @ 2020-12-30 16:56 星火撩原 阅读(345) 评论(0) 推荐(0) 编辑
摘要: ssh代理是一个程序,它可以帮助我们管理私钥,ssh-agent即为ssh代理程序。 那么什么时候需要ssh代理帮助我们管理私钥呢?当遇到如下情况时,我们会需要ssh代理。 1、使用不同的密钥连接到不同的主机时,需要手动指定对应的密钥,ssh代理可以帮助我们选择对应的密钥进行认证,不用手动指定密钥即 阅读全文
posted @ 2020-12-30 16:51 星火撩原 阅读(566) 评论(0) 推荐(0) 编辑
摘要: 生成私钥与公钥 比如,张三平常使用密码连接到服务器A的root账户,现在可以利用公钥,免密码连接到服务器A的root账户,首先,张三要生成一对密钥,私钥与公钥,私钥是自己保留的,一定不要泄露给它人,公钥是给别人用的,张三把公钥发给自己的朋友,朋友们就能用张三的公钥加密信息或者验证身份,当张三准备好了 阅读全文
posted @ 2020-12-30 15:29 星火撩原 阅读(298) 评论(0) 推荐(0) 编辑
摘要: 三元运算 还记的我们在学习awk的 "if..else" 结构时,举的例子吗?我们来回顾一下。 在centos6中,我们可以判断用户的UID是否小于500,如果用户的UID大于500,则用户为普通用户,如果用户的UID小于500,则用户为系统用户。 所以,我们可以通过awk的 "if...else结 阅读全文
posted @ 2020-12-30 14:10 星火撩原 阅读(95) 评论(0) 推荐(0) 编辑