在ssh中,可以仅使用公钥认证为远程用户设置无密码登录.出于好奇,在设置无密码登录时,代码实际上是什么?
ssh-server守护程序是存储用户密码,然后在他们对公钥进行身份验证时自动应用它们,还是ssh-server可以使用某种系统调用魔法完全绕过用户帐户的密码验证过程?
ssh服务器守护程序通常作为root(或另一个特权用户)运行,因此可以简单地生成一个运行的登录会话,以满足任何用户的需要.没有密码.
以类似方式工作的其他事情是-u标志sudo,以及su已经以root身份运行的命令.