[Ubuntu] SSH安全機制觀念
安全機制
- 另建一個新帳號放入sudo群組,將root關閉
- 使用ssh key登入,並取消密碼登入
- 不使用預設的ssh port
金鑰解釋
金鑰 = 公鑰 + 私鑰
每次執行$ ssh-keygen
時,會產生一組金鑰(公鑰+私鑰)
公鑰: ~/.ssh/id_rsa.pub
私鑰: ~/.ssh/id_rsa
SSH的連線行為
伺服器有一組金鑰 使用者有一組金鑰
雙方把各自的公鑰交出來作為驗證之用
伺服器傳資料:拿使用者公鑰加密後送出。使用者接收後,用使用者的私鑰解密 使用者傳資料:拿伺服器公鑰加密後送出。伺服器接收後,用伺服器的私鑰解密
留言