论坛风格切换切换到宽版
  • 720阅读
  • 7回复

[问题求助][img]http://linux.chinaunix.net/bbs/images/default/good_re.gif[/img]请教关于SSH的问题 [复制链接]

上一主题 下一主题
离线期他待~~.
 
发帖
1934
C币
-235561
威望
376
贡献值
1
银元
-2
铜钱
4359
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我用PUTTY连接,出现如.下信息“The server's host key is not cached in the registry.You have no guarantee that server is the. compu.ter you .think it is.--- 印刷
t.he server's key fin.gerprint is: 1024 56:78:90:ab:56:78:90:ab:5.6:78:90:ab:56:78:90:ab If you trust this host, hit Yes to add the key to. Putt.y's cache and carry on connection. If you .want to carry on connecting just once, wihtout adding the key to the cache, hit No.I.f you do not trust thi.s host, hit Cancel to abandon the connection.”    健康

警告我这个server是不信任的这是正常的,但问题是,为什么se.rver还是让我连上去了呢?而且也只要用户的password,没要keygen时的p.a.ssphrase!             汽车

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线abccabcc.
发帖
2123
C币
-60246
威望
399
贡献值
1
银元
0
铜钱
4869
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
这个应该是正常的吧.不用putty,直接用ssh,第一次连接时也有一个警告.如果你选择了"是",就会继续了.

发帖
2073
C币
-139650
威望
368
贡献值
1
银元
-4
铜钱
4512
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
好象是ssh要在本地建一个信任关系,记录下你的56:78:90:ab:56:78:90:ab:56:78:90:ab:56:78:90:ab
如果下次,不和,就认为有人在冒充主机

离线qsums.
发帖
1994
C币
-193509
威望
384
贡献值
1
银元
-5
铜钱
4485
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
多谢楼上的各位,只是我虽然连上去了,没感到共匙私匙的用处啊。putty是在windows下用的,根本没指定什么匙啊!

离线豆芽.
发帖
2088
C币
-235103
威望
411
贡献值
1
银元
-3
铜钱
4793
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
晕,新建了一个用户,还没运行ssh-keygen,就能putty ssh到服务器上。到底大伙用不用ssh啊?

发帖
1968
C币
-235592
威望
358
贡献值
1
银元
0
铜钱
4434
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
这个都已经运行过了,你安装的是rpm版本的。
是在安装完系统后头一次启动的时候运行的。

发帖
2005
C币
-235756
威望
360
贡献值
2
银元
-4
铜钱
4376
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
新建的用户不需要运行ssh-keygen?那他的$HOME里还没有.ssh目录啊,还没得到他的共匙私匙就能ssh登陆?

离线linyanqi.
发帖
2152
C币
-604665
威望
405
贡献值
2
银元
-1
铜钱
4817
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
两种认证方式:
密码认证 -
服务器在首次运行的时候产生服务器公钥私钥。
在有客户连接的时候,它将公钥传给客户,
这时候客户端提问:是否接受杂凑为??:??:??:??:?????的公钥这是客户对服务器的肉眼认证。
此后用此公钥和服务器的私钥建立ssl连接(此处省略若干描述XXXX)。
然后通过pam的密码认证
认证通过建立Shell连接。

公私钥认证 -
客户机产生公钥私钥,也就是你说的那个命令。
然后把产生的公钥放到服务器的对应用户的.ssh目录的某个文件里边(懒,不说名字了),这个是服务器管理员对用户的认为认证过程。
再后就是客户可以凭自己的私钥同服务器建立免密码认证的连接了(这过程又省略若干文字XXXX)。
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个