windows10开启ssh服务 windows自带的ssh工具是干什么的
由于格式问题,部分链接、表格可能会失效,若失效请访问原文
密码登录 以及 通过密钥实现免密码登录 Dec 15, 2021
阅读时长: 6 分钟
简介 Windows terminal是新一代Windows终端 。在Windows11中默认安装,只需要:
- win+R运行wt
- 或者在文件管理器任意位置右键在Windows终端中打开
目前似乎没有对应的快捷键,可以自己设定 。
Windows terminal内置支持ssh,无需额外安装软件就可以连接到服务器
推测是内置了openssh不过并不是完整版,有些命令不能使用 。(当然大部分还是可以的)
优势:
- 系统自带,无需另外安装软件
- 界面美观好看,可以自定义
- 支持使用密钥,实现免密码登录
- 配置文件似乎可以多设备同步?(个人不太清楚,按照Github上某个issue的说法是可以的,但是我的似乎没有同步)
ssh user@ip例如:ssh kerm@52.184.**.**
进行连接 。好处是方便,坏处是每一次都要输入密码 。
使用密钥登录,免输密码 Windows terminal创建密钥的过程和openssh完全相同 。
附上一段openssh密钥创建的教程(以及我的一些笔记),摘自:SSH 密钥登录 – SSH 教程 – 网道
SSH 密钥登录 SSH 默认采用密码登录,这种 *** 有很多缺点,简单的密码不安全,复杂的密码不容易记忆,每次手动输入也很麻烦 。密钥登录是比密码登录更好的解决方案 。
密钥是什么 密钥(key)是一个非常大的数字,通过加密算法得到 。对称加密只需要一个密钥,非对称加密需要两个密钥成对使用,分为公钥(public key)和私钥(private key) 。
SSH 密钥登录采用的是非对称加密,每个用户通过自己的密钥登录 。其中,私钥必须私密保存,不能泄漏;公钥则是公开的,可以对外发送 。它们的关系是,公钥和私钥是一一对应的,每一个私钥都有且仅有一个对应的公钥,反之亦然 。
如果数据使用公钥加密,那么只有使用对应的私钥才能解密,其他密钥都不行;反过来,如果使用私钥加密(这个过程一般称为“签名”),也只有使用对应的公钥解密 。
密钥登录的过程 SSH 密钥登录分为以下的步骤 。
预备步骤,客户端通过ssh-keygen生成自己的公钥和私钥 。
之一步,手动将客户端的公钥放入远程服务器的指定位置 。
第二步,客户端向服务器发起 SSH 登录的请求 。
第三步,服务器收到用户 SSH 登录的请求,发送一些随机数据给用户,要求用户证明自己的身份 。
第四步,客户端收到服务器发来的数据,使用私钥对数据进行签名,然后再发还给服务器 。
第五步,服务器收到客户端发来的加密签名后,使用对应的公钥解密,然后跟原始数据比较 。如果一致,就允许用户登录 。
ssh-keygen命令:生成密钥 密钥登录时,首先需要生成公钥和私钥 。OpenSSH 提供了一个工具程序ssh-keygen命令,用来生成密钥 。
直接输入ssh-keygen,程序会询问一系列问题,然后生成密钥 。
$ ssh-keygen
输入上面的命令以后,ssh-keygen会要求用户回答一些问题 。$ ssh-keygen -t dsaGenerating public/private dsa key pair.Enter file in which to save the key (/home/username/.ssh/id_dsa):press ENTEREnter passphrase (empty for no passphrase): ********Enter same passphrase again: ********Your identification has been saved in /home/username/.ssh/id_dsa.Your public key has been saved in /home/username/.ssh/id_dsa.pub.The key fingerprint is:14:ba:06:98:a8:98:ad:27:b5:ce:55:85:ec:64:37:19 username@shell.isp.com
上面示例中,执行ssh-keygen命令以后,会出现之一个问题,询问密钥保存的文件名,默认是~/.ssh/id_dsa文件,这个是私钥的文件名,对应的公钥文件~/.ssh/id_dsa.pub是自动生成的 。用户的密钥一般都放在主目录的.ssh目录里面 。注意所用目录应该是一个已经存在的.ssh/空文件夹(有ssh/文件夹,这个文件夹里面是空的),否则会报错 。
接着,就会是第二个问题,询问是否要为私钥文件设定密码保护(passphrase) 。这样的话,即使入侵者拿到私钥,还是需要破解密码 。如果为了方便,不想设定密码保护,可以直接按回车键,密码就会为空 。后面还会让你再输入一次密码,两次输入必须一致 。注意,这里“密码”的英文单词是 passphrase,这是为了避免与 Linux 账户的密码单词 password 混淆,表示这不是用户系统账户的密码 。
推荐阅读
- 小米|稳定连接上百款设备!小米中枢网关今日开启众筹:309元
- 国际汽联批准F1夏休期提前为赛季开启多补赛腾空间
- 马赛克|谁把谁当真:黎朔病弱沉沦,锦辛化身行走马赛克,开启特殊治疗
- 许魏洲|新剧《谁都知道我爱你》,许魏洲被宋茜暗恋八年开启姐弟恋!
- 盛英豪|电影《雪鹰领主》定档3月27日 盛英豪领衔开启超凡征途!
- 白敬亭|《明侦》开启收官录制,全明星阵容引期待,刘昊然回归白敬亭缺席
- 考试|“军工央企”开启春招进程,本科生年薪15W+,专科生也有报考机会
- 宋慈韶华录|《宋慈韶华录》来袭,众星云集,阵容强大,开启熬夜追剧模式
- |中铁一局开启校招模式,众多岗位可挑选,高学历人才不容错过
- 比亚迪|亚迪汉DM-i/P正式开启预售:共五款车型、21.68万起售