巩义网站推广学校网站建设的目的

张小明 2025/12/26 20:18:13
巩义网站推广,学校网站建设的目的,南昌网站建设效果,房地产市场分析及前景远程登陆服务器简介概念远程连接服务器通过文字或图像接口方式来远程登陆系统功能分享主机的运算能力服务器类型#xff1a;有限度开放连接工作站类型#xff1a;只对内网开放分类文字接口#xff1a;纯文字指令的操作方式图形接口XDMCP、VNC、XRDP等文字接口连接服务器SSH有限度开放连接工作站类型只对内网开放分类文字接口纯文字指令的操作方式图形接口XDMCP、VNC、XRDP等文字接口连接服务器SSH安全壳程序协议由IETF的网络小组所制定可以通过数据包加密技术将等待传输的数据包加密后传输到网络上ssh协议本身提供两个服务器功能1类似telnet的远程连接使用shell的服务器2类似ftp服务的sftp-server提供更安全的ftp服务连接加密技术简介目前常见的网络数据包加密技术是通过“非对称密钥系统”来处理的主要通过两把不一样的公钥和私钥来进行加密和解密的过程密钥解析公钥提供给远程主机进行数据加密的行为所有人都能获得私钥远程主机使用你的公钥加密的数据在本地端就能够使用私钥来解密私钥只有自己知道SSH工作过程服务端和客户端要经历如下五个阶段过程说明版本号协商阶段ssh目前有ssh1ssh2两个版本双方通过版本协商确定使用的版本密钥和算法协商阶段ssh支持多种算法双方通过本端和对端支持的算法协商出最终使用的算法认证阶段ssh客户端向服务器发起认证请求服务器对客户端进行认证会话请求阶段认证通过后客户端向服务器发起会话请求交互会话阶段会话请求通过后服务器和客户端进行信息的交互版本号协商--密钥算法协商--认证请求--会话请求--交互会话1.版本协商阶段服务器打开22ssh默认端口端口等待客户端连接客户端向服务器端发送TCP初始连接请求TCP连接建立后服务器向客户端发送第一个报文组成包括版本标志字符串格式为SSH-主协议版本号.次协议版本号.软件版本号协议版本号由主版本号和次版本号软件版本号主要是为调试使用客户端收到报文后解析该数据包如果服务器的协议版本号比自己的地且客户端能支持服务器的低版本就使用服务器端的低版本协议号否则使用自己的协议版本号客户端回应服务器的一个报文包含了客户端决定使用的协议版本号。服务器比较客户端发来的版本号决定是否能和客户端一起工作如果协商成功则进入密钥和算法协商阶段否则服务器端来TCP连接注以上报文都采用铭明文协商密钥和算法协商阶段服务器端和客户端分别发送算法协商报文给对端报文中包含自己支持的公钥算法列表加密算法列表MAC算法列表压缩算法列表等等服务器端和客户端根据对端和本端支持的算法列表得出最终使用的算法双端利用DH交换算法主机密钥对等参数生成会话密钥和会话id由此客户端与服务端就取得了相同的会话密钥和会话id对于后续传输数据的过程两端就会使用会话密钥进行加密和解密保证了数据传输的安全在认证阶段两端会使用会话用于认证阶段会话密钥的生成客户端需要使用适当的客户端程序来请求连接服务器服务器会将 自己的公钥发送给客户端服务器的公钥产生过程服务器每次启 动sshd服务时该服务会主动去找/etc/ssh/ssh_host*文件如果 系统刚装完由于没有这些公钥文件因此sshd会主动去计算出这 些需要的公钥文件同时也会计算出服务器主机所需要的私钥文 件。服务器会生成会话id并将会话id发送给客户端如果客户端第一次连接到服务器则会将服务器的公钥数据记录到 客户端的用户目录内的~/.ssh/known_hosts。如果已经记录过该服 务器的公钥数据则客户端会去对比此次接收到的与之前的记录是 否有差异客户端生成会话密钥并用服务器的公钥加密后发送 给服务器。服务器用自己的私钥将收到的数据解密获得会话密钥 两端都 知道了会话密钥以后的传输都将会被会话密钥加密认证阶段两种认证方式基于口令的认证password认证客户端向服务器发出password认证请求将用户和密码加密后发送给服务器服务器会将该信息解密后得到的用户名和密码的明文与设备上保存的用户名和密码进行比较并返回认证成功或失败消息。基于密钥的认证publicey认证 客户端产生一对公共密钥将公钥保存到将要登录的服务器上的那 个账号的家目录的~/.ssh/authorized_keys 文件中认证阶段客户端首先将公钥传输给服务器端服务端收到公钥后 会与本地该账户下家目录下的.ssh/authorized_keys文件中的公钥 进行比对如果不相同则认证失败否则服务端生成一段随机字符 串并先后用客户端公钥和会话密钥对其加密发送给客户端。客 户端收到后将解密后的随机字符用会话密钥加密发送给服务器。如 果发回的字符串与服务器端生成的一样则认证成功。注服务器端对客户端进行认证如果认证失败则会向客户端发 送认证失败消息其中包含可以再次认证的方法列表。客户端从认 证方法列表中选择一种方法再次进行认证。该过程反复进行一直 到认证成功或者认证次数达到上限服务器关闭连接为止。SSH服务配置安装sshyum install openssh-server配置文件分析vim /etc/ssh/sshd——config
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

爱站工具网在原域名给公司建立网站

告别卡顿困扰:智能帧率优化方案深度解析 【免费下载链接】genshin-fps-unlock unlocks the 60 fps cap 项目地址: https://gitcode.com/gh_mirrors/ge/genshin-fps-unlock 你是否曾经在《原神》的激烈战斗中感受到画面卡顿?是否觉得60帧的限制让你…

张小明 2025/12/25 15:40:49 网站建设

thinkphp 网站模板天长市城乡规划建设局网站

第一章:银行核心的 Java 模块依赖可视化在现代银行核心系统中,Java 应用通常由数十甚至上百个模块构成,模块间的依赖关系错综复杂。若缺乏清晰的依赖视图,开发团队难以快速识别循环依赖、冗余引用或潜在的架构腐化问题。通过构建模…

张小明 2025/12/19 22:24:18 网站建设

思明区建设局网站网站推广怎么样

基于非正弦反电动势的PMSM或BLDC的无感控制算法,传统的PMSM或BLDC因制造因素等因素导致电机反电动势不是纯正弦波型,存在5,7,11,11次谐波,如果仍用传统的正弦FOC电流控制会造成输出转矩脉动,本算…

张小明 2025/12/24 6:23:06 网站建设

一个公司做两个网站可以吗公司做网站费用怎么记账

在深海探测、海洋环境监测以及水下目标识别等任务中,水听器作为“水下耳朵”,承担着捕捉和记录声学信号的关键角色。然而,传统有缆水听器受限于布放距离、操作复杂性和信号干扰等问题,难以满足深远海长时间自主作业的需求。那么&a…

张小明 2025/12/26 14:13:45 网站建设

网站建设开发管理 总结网站开发客户需求

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

张小明 2025/12/26 19:44:39 网站建设