2014-05-08 51 views
-2

從維基百科報價:兩種使用ssh的方法 - 哪一種更安全?

有幾種方法可以使用SSH:

  • 一種是使用自動生成公私密鑰對簡單加密的網絡連接,然後使用口令認證登錄上。

  • 另一種方法是使用手動生成的公鑰 - 私鑰對執行身份驗證,允許用戶或程序登錄而不必指定密碼。

我知道並且在兩種環境中都有經驗,並且我理解每個的結果;但我不明白上面的設置是怎麼樣的?和安全角度有什麼不同?我無法在網上找到好的資源。

回答

0

一旦安裝了ssh服務器,它通常會接受密碼和公鑰認證。只允許公鑰認證比允許密碼認證更安全(參見下面的Ubuntu文檔鏈接以獲得解釋)。密碼認證可以在服務器的配置文件中禁用。

爲了使公鑰認證爲你工作:

  1. 您的客戶端計算機上創建一個公共/私有密鑰對
  2. 轉移你的公鑰你想登錄到所有服務器。

以下是在Ubuntu上完成這些步驟的一些資源。你還沒有告訴我們你正在使用哪些系統和程序。細節會因系統而異。

How can I set up password-less SSH login?

Ubuntu Documentation - SSH OpenSSH Keys