少於 1 分鐘閱讀

安全機制

  1. 另建一個新帳號放入sudo群組,將root關閉
  2. 使用ssh key登入,並取消密碼登入
  3. 不使用預設的ssh port

金鑰解釋

金鑰 = 公鑰 + 私鑰 每次執行$ ssh-keygen時,會產生一組金鑰(公鑰+私鑰) 公鑰: ~/.ssh/id_rsa.pub 私鑰: ~/.ssh/id_rsa

SSH的連線行為

伺服器有一組金鑰 使用者有一組金鑰

雙方把各自的公鑰交出來作為驗證之用

伺服器傳資料:拿使用者公鑰加密後送出。使用者接收後,用使用者的私鑰解密 使用者傳資料:拿伺服器公鑰加密後送出。伺服器接收後,用伺服器的私鑰解密

參考

  1. Set Up Sudo and SSH Keys on Ubuntu 14.04
  2. How to Use the Ruby on Rails One-Click Application on DigitalOcean
  3. 鳥哥ssh–不用密碼登入參考鳥哥才成功
  4. 可以建虛擬的server名稱

更新時間:

留言