我的 Ubuntu 服务器上安装了 SSH。我可以使用用户名和密码从我的 Ubuntu 桌面登录它。我只能从我的局域网访问 SSH,因为 SSH 端口没有在我的路由器上转发。我是否需要为这样的设置设置 RSA 密钥?据我所知,SSH 是安全的,因为它无法从 Internet 访问。
附带说明一下,我还应该仔细检查哪些其他事项以确保安全?我有 Apache、MySQL 和 ProFTPD 正在运行。
我缺乏有关该主题的很多知识,所以如果我的问题非常无知,请见谅。
我刚开始对我的测试服务器进行 RSA 密钥身份验证。一开始它没有用,我试了又试,再试也没有用。
然后我意识到,在将 id_rsa.pub 放入后一个文件夹之前,我正在创建“mkdir ~/.ssh”和“mkdir ~/.ssh/authorized_keys”,这不起作用。
我的问题是:
如何将 id_rsa.pub 放置在不是由“mkdir”创建的“authorized_keys”中,因此不是文件夹?
谢谢你。
当我在 etc 文件夹中 grep 时,我收到以下消息:
grep: ssh_host_rsa_key: Permission denied.
Run Code Online (Sandbox Code Playgroud)
因为我在 cygwin 上,所以我不能使用 sudo 或其他东西。
请让我知道如何找到它。
我了解公钥加密的工作原理,也了解它在 SSL 中的工作原理。服务器发送加密的(公共)密钥,所以我可以向它发送消息,但只有它知道解密它的私钥。
是否会发生相反的情况?我的浏览器是否向服务器发送了公钥以安全地发回数据,还是不安全?
我要保持这个快。我的一个朋友的开发人员将他锁定在他的 EC2 之外。现在我不熟悉 Amazon EC2,但我已经设置了我应得的密钥对份额。
注意:我将从开发人员那里获得 PEM/PPK(私钥),但我需要将他锁定。
我提出的问题是创建新对的正确过程。我注意到在控制面板中您可以生成一个新的私钥。所以..
1.) 公钥在哪里?我需要将它添加到 .ssh/authorized_keys,但它在哪里?
2.) 从面板生成时,公钥会转到哪个帐户?
3.) 我可以暂时禁用密钥对以获得正确的访问权限以确保密钥不会被 EC2 拒绝吗?
我可能在这里遗漏了一些东西,一个 EC2“陷阱”。对此事的任何见解将不胜感激。
干杯。
这是发生的事情:
我通过 MediaTemple 站点生成 CSR(这是唯一的方法。因为 GS 是共享服务器)。通过 namecheap.com(由 RapidSSL 签名)发送。
当我取回证书和 CA 时。试图将其导入媒体圣殿。我得到
“密钥不匹配”错误。
联系双方支持。他们只是不断地把责任推给另一个人。namecheap.com 说有一个 RSA 密钥生成(我无权访问)。而媒体圣殿只是直接指责其他人,甚至没有试图解释可能出了什么问题。
我的问题是:
有人有同样的问题吗?
导致此错误的原因可能是什么?
谢谢
我有一个用 opendkim 生成的 PEM RSA 私钥:
# dkim-genkey -t -s code001 -d domain.com
Run Code Online (Sandbox Code Playgroud)
为了将它与交换一起使用,我需要使用以下命令将其转换为 pfx:
# openssl pkcs12 -export -in code001.private -nodes -out code001.pfx -nokeys
Enter Export Password:
Verifying - Enter Export Password:
4192275:error:0D0C6070:asn1 encoding routines:ASN1_item_pack:encode error:asn_pack.c:170:
Run Code Online (Sandbox Code Playgroud)
但我收到此错误,我不知道这是否是正确的方法。
我无法使用 ssh 连接到我的服务器。我已经使用 ssh 开始了一个会话,但我知道如果我退出这个会话,我将无法再次连接到我的服务器。
ssh root@genese.com
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
07:fe:8f:12:83:09:ce:87:ec:60:9d:75:b4:d2:04:12.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending ECDSA …Run Code Online (Sandbox Code Playgroud) rsa ×8
ssh ×4
ssl ×2
amazon-ec2 ×1
certificate ×1
debian ×1
dkim ×1
dsa ×1
https ×1
mediatemple ×1
openssl ×1
public-key ×1
ssh-keys ×1
ssh-tunnel ×1
ubuntu ×1