2016-04-05 5 views
1

Jetzt muss ich ssh zu einem Linux-Maschine B von einem anderen Linux oder Mac oder Windows mit Putty (Maschine A). Ich habe zwei Möglichkeiten gesehen, das zu tun.für ssh ohne Passwort, sind beide Wege richtig

  1. Öffentlichen und privaten Schlüssel auf Maschine A generieren. Senden Sie den öffentlichen Schlüssel an Maschine B und fügen Sie ihn der Datei für autorisierte Schlüssel hinzu. Und jetzt kann Maschine A ssh zu Maschine B ohne irgendein Kennwort.
  2. Generieren Sie öffentliche und private Schlüssel auf Maschine B. Senden Sie den privaten Schlüssel an Maschine A. Und jetzt kann Maschine A ssh zu Maschine B mit B privaten Schlüssel.

So sind beide Wege richtig? Was sind die Unterschiede? Vielen Dank.

Antwort

1

Verwenden Sie Methode 1.

Private Schlüssel werden soll, genau das sein - privat. Keine andere Maschine, Person oder Konto sollte jemals den privaten Schlüssel eines anderen sehen. Methode 2, obwohl es funktionieren kann, ist keine Beleidigung, eine Art hässlicher Hack, der den Zweck, Schlüssel zu besitzen, zunichte macht.

+0

Hallo Jon, warum gibt es dann für AWS einen Schlüssel (privater Schlüssel?), Um sich mit ihrem Server zu verbinden? – condor126

+0

Hm .. Ich bin nicht vertraut mit AWS Methodik, so ist dies eine Vermutung, aber ich vermute, dass Sie gibt, was es den privaten Schlüssel, so dass, solange es privat bleibt, können nur Sie verbinden. Schlüssel kommen in Paaren, und sie behalten den passenden, um Ihre Identität beim Verbinden zu bestätigen. "Öffentlich" und "privat" sind keine inhärenten Eigenschaften - sie sind nur eine Bezeichnung, die angibt, welcher Schlüssel ausgewählt wurde, um welche Rolle zu erfüllen. Sie sind wirklich nur Zahlen, die verwendet werden, um miteinander übereinzustimmen. –

+0

Ich habe nicht das Gefühl, dass ich geantwortet habe, was du gefragt hast - Amazon generiert die Schlüssel für dich, also haben sie deinen privaten Schlüssel, bevor sie ihn dir geben, aber das einzige, was dazu passt, ist der Schlüssel, den sie dir bestätigen Identität, so scheint es in Ordnung. Ich schätze, wahre Paranoia würde dich drängen, deine eigenen Schlüssel zu generieren, so dass niemand sonst, auch wenn du dich mit ihm verbindest, beides hat. Die Idee hier ist, dass, wenn Sie diesen Schlüssel an irgendjemand * sonst * geben, dann können sie Sie zu Amazon imitieren. –

Verwandte Themen