百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

Windows10操作系统部署SSH服务-基于密钥的身份验证

ztj100 2024-12-08 20:05 25 浏览 0 评论

概述

在Windows 环境中的大多数身份验证都基于用户名-密码对完成的,很容易受到暴力攻击入侵。相对于Linux 环境通常使用公钥/私钥对来驱动身份验证,这不要求使用可推测的密码。“私钥”文件和“公钥”文件采用非对称加密算法生成,私钥文件等效于密码,用于解密由公钥加密的数据。

基于密钥的身份验证的工具的具体实现逻辑是:

客户端:ssh-keygen:生成安全的密钥,公钥和私钥;

客户端:ssh-agent 和 ssh-add:安全地存储私钥,加载私钥后,客户端本地系统可删除私钥文件;

客户端:scp 和 sftp:客户端把公钥上传到SSH服务端。

那么,Windows10系统该如何实现基于密钥的身份验证呢?本期文章予以揭晓。

生成安全的密钥文件

客户端系统生成私钥和公钥文件。

打开系统命令提示符,输入命令“ssh-keygen -t ed25519”;

按 Enter 来接受默认值,或指定要在其中生成密钥的路径和/或文件名,然后,系统会提示你使用密码来加密你的私钥文件;

直接按 Enter默认不设置密码,建议使用密码加密私钥文件,从而实现基于密码与密钥文件的双因子身份验证。

如下图所示:

未设置密码加密私钥文件;

生成的私钥文件保存的位置:C:\Users\Administrator/.ssh/Tid_ed25519;

生成的公钥文件保存的位置:C:\Users\Administrator/.ssh/Tid_ed25519.pub;

启动ssh-agent服务并加载私钥

客户端系统启动ssh-agent服务并加载私钥。

打开命令提示符【CMD】,输入命令services.msc打开服务,如下图所示;

定位到OpenSSH Authentication Agent并启动该服务。

以管理员权限打开命令提示符【CMD】,输入命令ssh-add C:\Users\Administrator\.ssh\Tid_ed25519加载私钥,如下图所示;

将私钥加载到客户端上的 ssh-agent 后,ssh-agent 会自动检索本地私钥并将其传递给 SSH 客户端。

Tips:

建议将私钥备份到一个安全位置,待ssh-agent将其加载后,即可把它从本地系统中删除。此外,使用强算法Ed25519是无法从代理中检索私钥。

把公钥上传到SSH服务端

客户端系统把生成的公钥文件上传到SSH服务端系统。

对于SSH服务端系统的管理员账户,将公钥(Tid_ed25519.pub)的内容需放置在SSH服务端系统上的一个名为 administrators_authorized_key的文本文件中,该文件位于 C:\ProgramData\ssh\,如下图所示;

关键命令释义:

#定义变量authorizedKey,把公钥文件赋值给它

$authorizedKey = Get-Content -Path C:\Users\Administrator\.ssh\Tid_ed25519.pub

#定义变量remotePowershell,并调用变量authorizedKey

$remotePowershell = "powershell Add-Content -Force -Path $env:ProgramData\ssh\administrators_authorized_keys -Value '$authorizedKey';icacls.exe ""$env:ProgramData\ssh\administrators_authorized_keys"" /inheritance:r /grant ""Administrators:F"" /grant ""SYSTEM:F"""

#登录SSH服务端系统并调用变量remotePowershell

ssh administrator@192.168.1.10 $remotePowershell

测试验证

打开命令提示符【CMD】,输入命令“ssh 192.168.1.10”,即可登录SSH服务端系统,如下图所示;

总结

以上分享,希望各位小伙伴有所收获,欢迎各位点赞、收藏和指正。

相关推荐

Jquery 详细用法

1、jQuery介绍(1)jQuery是什么?是一个js框架,其主要思想是利用jQuery提供的选择器查找要操作的节点,然后将找到的节点封装成一个jQuery对象。封装成jQuery对象的目的有...

前端开发79条知识点汇总

1.css禁用鼠标事件2.get/post的理解和他们之间的区别http超文本传输协议(HTTP)的设计目的是保证客户机与服务器之间的通信。HTTP的工作方式是客户机与服务器之间的请求-应答协议。...

js基础面试题92-130道题目

92.说说你对作用域链的理解参考答案:作用域链的作用是保证执行环境里有权访问的变量和函数是有序的,作用域链的变量只能向上访问,变量访问到window对象即被终止,作用域链向下访问变量是不被允许的。...

Web前端必备基础知识点,百万网友:牛逼

1、Web中的常见攻击方式1.SQL注入------常见的安全性问题。解决方案:前端页面需要校验用户的输入数据(限制用户输入的类型、范围、格式、长度),不能只靠后端去校验用户数据。一来可以提高后端处理...

事件——《JS高级程序设计》

一、事件流1.事件流描述的是从页面中接收事件的顺序2.事件冒泡(eventbubble):事件从开始时由最具体的元素(就是嵌套最深的那个节点)开始,逐级向上传播到较为不具体的节点(就是Docu...

前端开发中79条不可忽视的知识点汇总

过往一些不足的地方,通过博客,好好总结一下。1.css禁用鼠标事件...

Chrome 开发工具之Network

经常会听到比如"为什么我的js代码没执行啊?","我明明发送了请求,为什么反应?","我这个网站怎么加载的这么慢?"这类的问题,那么问题既然存在,就需要去解决它,需要解决它,首先我们得找对导致问题的原...

轻量级 React.js 虚拟美化滚动条组件RScroll

前几天有给大家分享一个Vue自定义滚动条组件VScroll。今天再分享一个最新开发的ReactPC端模拟滚动条组件RScroll。...

一文解读JavaScript事件对象和表单对象

前言相信做网站对JavaScript再熟悉不过了,它是一门脚本语言,不同于Python的是,它是一门浏览器脚本语言,而Python则是服务器脚本语言,我们不光要会Python,还要会JavaScrip...

Python函数参数黑科技:*args与**kwargs深度解析

90%的Python程序员不知道,可变参数设计竟能决定函数的灵活性和扩展性!掌握这些技巧,让你的函数适应任何场景!一、函数参数设计的三大进阶技巧...

深入理解Python3密码学:详解PyCrypto库加密、解密与数字签名

在现代计算领域,信息安全逐渐成为焦点话题。密码学,作为信息保护的关键技术之一,允许我们加密(保密)和解密(解密)数据。...

阿里Nacos惊爆安全漏洞,火速升级!(附修复建议)

前言好,我是threedr3am,我发现nacos最新版本1.4.1对于User-Agent绕过安全漏洞的serverIdentitykey-value修复机制,依然存在绕过问题,在nacos开启了...

Python模块:zoneinfo时区支持详解

一、知识导图二、知识讲解(一)zoneinfo模块概述...

Golang开发的一些注意事项(一)

1.channel关闭后读的问题当channel关闭之后再去读取它,虽然不会引发panic,但会直接得到零值,而且ok的值为false。packagemainimport"...

Python鼠标与键盘自动化指南:从入门到进阶——键盘篇

`pynput`是一个用于控制和监控鼠标和键盘的Python库...

取消回复欢迎 发表评论: