Сетевые средства Linux
Шрифт:
В протоколе SSH предусмотрено несколько способов аутентификации пользователей. Детали процесса аутентификации различаются в зависимости от версии протокола. В общих чертах алгоритм аутентификации выглядит следующим образом.
1. Клиент предпринимает попытку аутентификации, основанной на принципе доверия, однако в большинстве случаев значения опций
2. Клиент
3. Клиент пытается использовать RSA-аутентификацию, которая предполагает передачу специального файла. Если такой файл присутствует на сервере и если последующие действия в рамках этого метода оказывается успешными, пользователь получает доступ к системе. В зависимости от конфигурации, от пользователя может потребоваться ввод фразы пароля. Для того чтобы этот метод мог быть использован, и клиент, и сервер должны быть настроены соответствующим образом.
4. Если все предшествующие попытки аутентификации окончились неудачей, пользователь должен ввести пароль. Этот пароль передается серверу в закодированном виде и применяется для аутентификации пользователя.
Сервер хранит файлы, содержащие ключи, в каталоге
Клиент может отображать дополнительную информацию в составе сообщения, но в любом случае соединение с сервером не устанавливается. Если пользователь согласен работать с новыми ключами, он должен удалить запись, соответствующую серверу, из файла
В отличие от
Пользователи могут генерировать ключи и использовать их для регистрации на
1. Зарегистрируйтесь на компьютере, выполняющем роль клиента при SSH-обмене.
2. Введите команду генерации ключей, соответствующих версии 2 SSH. Эта команда приведена ниже; для ее выполнения потребуется несколько секунд.
Если вы не укажете опцию
3. Скопируйте файл
4. Зарегистрируйтесь на сервере. Для этого вы можете использовать
5. Сделайте каталог
6. Добавьте открытый ключ в файл
С этого момента вы можете устанавливать соединение с сервером, используя протокол SSH 2. Если вы не указали фразу пароля, при регистрации вам не придется вводить какие-либо идентификационные данные. Опция
Если вы применяете открытый ключ для аутентификации, необходимо принять меры для того, чтобы закрытый ключ не стал доступен посторонним. Если злоумышленник сможет получить ваш закрытый ключ, он сможет обращаться к серверу под вашим именем. В протоколе SSH ключ связывается с определенным IP-адресом, и регистрироваться с помощью открытого ключа можно только с одного компьютера, но тот, кто пытается проникнуть в систему, сумеет без труда обойти это ограничение (именно поэтому защита
Эволюционер из трущоб. Том 10
10. Эволюционер из трущоб
Фантастика:
попаданцы
аниме
фэнтези
фантастика: прочее
рейтинг книги
Сборник.Том 2
2. Отцы-основатели. Весь Азимов
Фантастика:
научная фантастика
рейтинг книги
Последний герой
2. Последний герой
Фантастика:
фэнтези
юмористическое фэнтези
рейтинг книги
Железная маска (сборник)
Приключения:
исторические приключения
рейтинг книги
История религий Востока
Научно-образовательная:
история
религиоведение
рейтинг книги
Неудачник в школе магии т.1-4
Хроника Красной Кометы
Фантастика:
фэнтези
рейтинг книги
Стратегия психотерапии
Научно-образовательная:
психология
рейтинг книги
Испытание. По зову сердца
Проза:
военная проза
рейтинг книги
Нейромант. Трилогия «Киберпространство»
Фантастика:
боевая фантастика
киберпанк
рейтинг книги
"Охотник". Компиляция. Книги 1-12
Собрание сочинений
Фантастика:
боевая фантастика
рейтинг книги
AutoCAD 2008. Руководство пользователя
Справочная литература:
руководства
рейтинг книги
Изменяющий-Механик. Компиляция. Книги 1-18
Собрание сочинений
Фантастика:
боевая фантастика
космическая фантастика
рейтинг книги
Система Возвышения. (цикл 1-8) - Николай Раздоров
Система Возвышения
Фантастика:
боевая фантастика
рейтинг книги
Крестовый поход
3. Галактический шторм
Фантастика:
космическая фантастика
рейтинг книги