笔记--(网络服务4)、远程访问及控制
OpenSSH
服务名称:sshd
服务端主程序:/usr/sbin/sshd
服务端配置文件:/etc/ssh/sshd_config
登陆验证模式
基于账号密码(口令)、密钥对 这两种登陆方式。
这两者都是通过密文传输数据的。
登陆验证模式:密钥对
Linux 主机之间的密钥对登陆验证
客户端生成密钥对文件
ssh-keygen -t rsa -b 2048
-t 指定加密类型
-b 指定密钥对加密长度
执行过程中会询问保存位置,一般默认会保存在当前用户家目录下的.ssh/目录下
执行过程中会询问是否加密:
加密:在调用密钥文件时需要先验证密钥的密码,密码正确才能使用密钥文件
不加密:密钥文件可以直接被调用,整个登陆过程无需输入任何密码
将公钥文件上传至服务器端
ssh-copy-id 用户名@服务器IP地址
密钥对验证优先级大于账号密码验证