Linux / Unix Polokalamu: sshd

Inoa

sshd - OpenSSH SSH daemon

Hōʻuluʻulu

sbd [- deiqtD46 ] [- b bits ] [- f config_file ] [- g login_grace_time ] [- h host_key_file ] [- k key_gen_time ] [- o koho ] [- p port ] [- u len ]

Hōʻike

sshd (SSH Daemon) ka polokalamu daemon no ka ssh (1). ʻO kēia mau papahana e pani i ka rlogin a me ka hāʻawiʻana i nāʻike i hoʻopiliʻia i hoʻopiliʻia ma waena oʻelua mau pūnaewele ponoʻole ma luna o kahi pūnaewele mālama. Hoʻokumuʻia nā papahana e like me ka maʻalahi e hoʻonā a hoʻohana me ka hiki.

ʻO sshd ke daemon e hoʻolohe nei no nā louina mai ka poʻe kūʻai aku. Hoʻomakaʻia ke hoʻomaka mai i ka kāpena mai / etc / rc Ua hanaʻo ia i kahi heemona hou no kēlā me kēia pili e komo. ʻO nā leemons i hoʻopaʻaʻia e mālama i ka loli kālā, hoʻopiʻi, hōʻoia, paʻi kauoha, a me ka hoʻololiʻikeʻike. ʻO kēia hoʻokōʻana o ka sshd kākoʻo i ka protocol SSH 1 a me 2 i ka manawa hoʻokahi.

Hōʻano SSH Version 1

ʻO kēlā me kēia mehua i kahi kī kī RSA kiko'ī (1024 mau bits) i hoʻohanaʻia no ka hoʻomaopopoʻana i ka pūʻali. Eia hou, i ka hoʻomakaʻana o ka daemon, hoʻohanaʻia kahi kī RSAʻoihana (e like me 768 bits). Kūkalaʻia kēia kī i kēlā me kēia hora inā hoʻohanaʻia, aʻaʻole i mālamaʻia ma kahi diski.

Ke hoʻohui ka mea kūʻai i ka daemon e pane aku me nā kī pūnaewele a me nā kī kī. Hōʻike ka mea kūʻai i ka kī pāʻoihanaʻo RSA ma luna o kāna pūnaewele pono'ī e hōʻoiaʻaʻole i loli. No laila hāʻawi ka mea kūʻai i kahi helu helu he 256-bit. Hoʻopiʻi kēia i kēia helu kūikawā ma ka hoʻohanaʻana i ka kī nui a me ka kī ke kiko a hoʻouna i kahi helu i hoʻopauʻia i ka kikowaena. E hoʻohana ana nāʻaoʻaoʻelua i kēia helu kūikawā e like me ke kī manawa e hoʻohanaʻia e hoʻopiʻi i nā'ōlelo a pau i loko o ka hālāwai. Hoʻopunipuniʻia ke koena o ka hālāwai ma o ka hoʻohanaʻana i kahi cipher maʻamau, i kēia manawa Blowfish aiʻole 3DES, me ka 3DES e hoʻohanaʻia nei e ke kuhi. Kāhea ka mea helu i ka hoʻopaleana hoʻopaleana i hoʻohanaʻia mai nā mea i hāʻawiʻia e ka kikowaena.

A laila, e hoʻokomo ka mea kikowaena a me ka mea kūʻai i kahi diakaho hihihihi. E ho'āʻo ana ka mea kūʻai ma ka hoʻohanaʻana i ka hōʻoiaʻike .rhosts, ka hōʻoiaʻike .rhosts a me ka hōʻoia o ka hōʻaiā RSA, RSA hōʻoia hōʻoia-hōʻoia, aiʻole ka hōʻoiaʻana i ka pilikino .

Hōʻoleʻia ka hōʻoiaʻana o ka Rhosts no ka mea he kumuʻole ia, akā hiki ke hoʻohanaʻia i ka pūnaewele hoʻonohonoho paʻa inā makemakeʻia. ʻAʻole mālamaʻia ka mālama pūnaewele keʻole ka hoʻokuʻuʻana a hoʻokuʻuʻia ka rexecd (pēlā e hoʻopau loa i ka rlogin a me ka rsh i loko o ka mīkini).

SSH Protocol Version 2

Hoʻohālike 2 ka hana like:ʻO kēlā me kēia mehua he kīhā kikowaena inoa (RSA a iʻole DSA) i hoʻohanaʻia eʻike i ka pūʻali. Eia naʻe, i ka hoʻomakaʻana o ka daemon,ʻaʻole ia e lawe i kahi kī kikowaena. Hoʻopukaʻia ka palekana ma mua o kahiʻaelike kīwila Diffie-Hellman. Paʻi kēia papahana hoʻohui i kahi kī manawa hui.

Hoʻopunipuniʻia ke koena o ka hālāwai me kahi cipher i kaha manawa, i kēia manawa he 128 bits AES, Blowfish, 3DES, CAST128, Arcfour, 192 bit AES, aiʻole 256 bit AES. Kāhea ka mea helu i ka hoʻopaleana hoʻopaleana i hoʻohanaʻia mai nā mea i hāʻawiʻia e ka kikowaena. Hoʻohuiʻia, ua hoʻolakoʻia ka pono o ka nohoʻana ma o ka helu koho authentication message (hmac-sha1 a hmac-md5).

ʻO ka'ōlelo hoʻokuʻuʻelua ka hāʻawiʻana i ka mea hoʻohana (keyplicity) a ke kanaka hoʻohana (PubkeyAuthentication).

Ka Hoʻoponopono Kauoha a me ka HoʻoukaʻIkepili

Inā hōʻoia pono ka mea kūʻai iā ia iho, ua hoʻokomoʻia kahi dialog no ka hoʻomākaukauʻana i ka manawa. I kēia manawa, hiki i ka mea kūʻai ke noi i nā mea e like me ka hoʻoiliʻana i kahi pseudo-tty, ke hoʻounaʻana i nā loulou X11, ke hoʻounaʻana i nā kuhi TCP / IP, a iʻole e hoʻoukaʻana i ka pilina hoʻonāʻano hōʻoia ma luna o ka pūnaewele paʻa.

ʻO ka hope, noi mai ka mea noi i ka lehua a iʻole ka hana o kahi kauoha. E hoʻokomo nāʻaoʻao i ke kaʻina manawa. Ma kēiaʻano, ma kēlāʻaoʻao kēiaʻaoʻao e hoʻouna i nāʻikepili i kēlā me kēia manawa, a ua hoʻounaʻia kēiaʻikepili i / mai ka shell a iʻole ke kauoha ma kaʻaoʻaoʻaoʻao, a me ka helu hoʻohana ma kaʻaoʻaoʻaoʻao.

Ke hoʻopauʻia ka polokalamu hoʻolālā a me nā X11 i hoʻokuʻuʻia a me nā mea'ē aʻe a pau, ua hoʻokuʻu ka mea hoʻopuka i ke kūlana o ka puka kele i ka mea kūʻai a me nā pukaʻelua.

hiki ke hoʻoulu 'ia ka sshd me nā koho line-line a i kahi kōnae hoʻonohonoho. Nā koho o nā lālā kauoha i kāʻeiʻia nā helu i hōʻikeʻia i loko o ka pūnae hoʻonohonoho.

hoʻokuʻu ka sshd i kāna kōnae hoʻonohonoho inā loaʻa iā ia kahi hōʻailona ala, SIGHUP ma ka hoʻohanaʻana i ka inoa i hoʻomakaʻia e like, ie, / usr / sbin / sshd

Eia nā koho penei:

-b bits

Hoʻonohonoho i ka helu o nā bits ma ka pākuhi kikowaena o ka pahuhopu ephemeral 1 (paʻamau 768).

-d

Kuhi Debug. Hoʻopuka ka kikowaena i ka hua'ōlelo debug verbose i ka lonae pūnaewele aʻaʻole hoʻokomo iā ia iho ma ke kua. ʻAʻole e hoʻohana ka mea lawelawe a hoʻoponopono wale i hoʻokahi loulou. ʻO kēia koho wale nō ka mea no ka hoʻolālāʻana no ka kikowaena. ʻO nā koho maha -d e hoʻonui i ka launa hana. ʻO Maximum 3.

-e

Ke hoʻohālikelikeʻia kēia koho, e hoʻouna ka sshd i ka huahana i ka paʻakikī paʻakikī ma kahi o ka log system.

-e configuration_file

Hōʻike i ka inoa o ka pūnaewele hoʻonohonoho. ʻO ka paʻamau ke / etc / ssh / sshd_config sshd e hōʻole e hoʻomaka ināʻaʻole kahi waihona hoʻonohonoho.

-g login_grace_time

Hāʻawi i ka manawa aloha no nā poʻe e hōʻoia iā lākou iho (i ka laikini 120 sekona). Inā hōʻole ka mea kūʻai i ka mea hoʻohana ma loko o kēia mau kekona, haʻalele ka mea hoʻohana a haʻalele. ʻO ka waiwai o ka zero hōʻikeʻole i ka palena.

-h host_key_file

Hoʻonohonoho i kahi faila kahi e heluheluʻia ai kahi kī pāʻani. Pono e hāʻawiʻia kēia koho ināʻaʻole e holo ka sshd e like me ke aʻa (ʻoiai,ʻaʻole hiki ke helu i nā waihona kī pūnaewele maʻamau i kekahi mea akā ke kumu). ʻO ka paʻamau he / etc / ssh / ssh_host_key no ka polokalamu protocol 1, a me / etc / ssh / ssh_host_rsa_key a me / etc / ssh / ssh_host_dsa_key no ka polokalamu protocol 2. hiki i ka loaʻa o nā faila kī nui no nāʻano likeʻole o nā protocol a me ka kī pāʻani algorithms.

-i

Hōʻike i ka holoʻana o ka sshd mai ka inetd. ʻAʻole i kaheʻia ka sshd mai ka inetd no ka mea, pono ia e hoʻomohala i ke kī kiko'ī ma mua o ka paneʻana i ka mea kūʻai, a hiki i kēia ke lawe i nā hekona. Pono ka poʻe e hoʻolōʻihi lōʻihi inā e hoʻololi houʻia ke kī i kēlā me kēia manawa. Eia naʻe, me nā kiʻi liʻiliʻi liʻiliʻi (e like me 512) me ka hoʻohanaʻana i ka sshd mai ka inetd hiki ke hiki ke hiki.

-k key_gen_time

Hōʻike i ka manawa e hoʻonuiʻia ai ke kiʻina kikohana o ka pūnaewele ephemeral 1 (3600 mau kekona, aiʻole hoʻokahi hola). ʻO ke kumu no ka hoʻoponopono houʻana i ke kī pinepine pinepineʻole i ka mālamaʻiaʻana o ka kīʻahi, a ma hope paha o hoʻokahi hora, hikiʻole ke hōʻiliʻili i ke kī no ka hoʻopiʻiʻana i nāʻike i hoʻopiliʻia ma muli o ka wā i komo ai ka mīkini a iʻole e hopuʻia. ʻO ka waiwai o ka zero e hōʻike anaʻaʻole e hoʻololi houʻia ke kī.

-o koho

Hiki ke hoʻohanaʻia e hāʻawi i nā koho i ka paʻi i hoʻohanaʻia i loko o ka pūnae hoʻonohonoho. He mea hoʻohana kēia no ka kohoʻana i nā koho i hikiʻole ke kauʻia kekahi hae laina kauoha.

-p

Hoʻonohonoho i ka kahapili kahi e hoʻolohe ai ke kikowaena no nā loulou (kahi 22). Uaʻaeʻia nā koho kūikawā he nui. ʻAʻole mālamaʻia nā pakuhi i kuhikuhiʻia i loko o ka pūnae hoʻonohonoho inā ua hoʻonohonohoʻia kahi kaha laina line.

-q

ʻO keʻano hoʻomaha. ʻAʻohe mea i hoʻounaʻia i ka log log. ʻO ke kumu, ua hoʻokomoʻia ka hoʻomaka, kaʻoiaʻiʻo, a me ka hoʻopauʻiaʻana o kēlā me kēia hui.

-t

Keʻano hoʻokolohua. E nānā wale i ka pololei o ka waihona hoʻonohonoho a me ka pono o nā kī. He mea hoʻohana kēia no ka hoʻouka houʻana i ka sshd i hilinaʻiʻia e like me ka hoʻololiʻana o nā koho koho.

-u len

E hoʻohanaʻia kēia koho no ka hōʻoiaʻana i ka nui o ka māla i loko o ka hale hana i paʻa i ka inoa o ka pūnaewele mamao. Inā lōʻihi ka inoa o ka pūnaewele i hoʻoholoʻia ma mua o ka hopena o ka helu decimal māmā e hoʻohanaʻia. Hāʻawi kēia i nā pūʻali me nā inoa o ka pūnaewele lōʻihi e hoʻonui i kēia kahua i kaʻike ponoʻia. Ho'ākāka - u0 e hōʻike ana i kahi kikowaena i nā helu decimal wale nō e hoʻokomoʻia i loko o ka waihona utmp. - hoʻohanaʻia hoʻi u0 i ka paleʻana i ka SSH mai ka hoʻokumuʻana i nā noi a DNS keʻole ka hōʻanoʻokoʻa hōʻoia paha. ʻO nā'ōkuhi pono'ī e hiki ai ke hōʻoia i DNS me ka RhostsAuthentication RhostsRSAAuthentication HostbasedAuthentication a me ka hoʻohanaʻana i kahi koho ma ka papa kuhikuhi. Nā koho hoʻonohonoho e makemake ana i DNS me ka hoʻohanaʻana i kahi hōʻailona @ HOST ma AllowUsers a iʻole DenyUsers

-D

Keʻaeʻaʻole kēia koho i ka sshd kikoʻoʻole iʻole e lilo i daemon. Mālama kēia i ka nānāʻana i ka sshd

-4

Hoʻokumu nā mea koʻikoʻi e hoʻohana i nā inoa IPv4 wale nō.

-6

Hoʻokumu ka poʻe i ka IPv6 mau inoa wale nō.

Kōnae Kuhi

hoʻokuʻu i kaʻikepili hōʻano hou mai / etc / ssh / sshd_config (a iʻole ka file i kuhikuhiʻia me - f ma ke laina kauoha). Ua hōʻikeʻia ka hōpili file a me nā koho koho i sshd_config5.

Ke Kaʻina Hana

Ke hoʻohana ponoʻia ka mea hoʻohana i kahi mea hoʻohana, sshd e hana i kēia mea:

  1. Ināʻae ke komoʻana ma kahi tty, aʻaʻohe kauoha e kauʻia, e pai i ka manawa o ka wā hope a me / etc / mot (keʻole i kāohiʻia i loko o ka hoʻonohonoho hoʻonohonoho a maʻole $ HOME / .hushlogin eʻike i ka mahele Sx FILES).
  2. Ināʻokoʻa ka loiloi ma kahi pāʻani, e hoʻopaʻa i ka manawa hōʻoia.
  3. Mākaʻikaʻi / a pēlā aku / nologin inā loaʻa, e paʻi i nā waihona a me ka haʻalele (koe ke kumu).
  4. Nā hoʻololi e holo me nā pono kūʻokoʻa maʻamau.
  5. Hoʻonohonoho i kahi kahua papa.
  6. E heluhelu i $ HOME / .ssh / ka honua inā loaʻa a hoʻohanaʻia nā mea hoʻohana e hoʻololi i ko lākou wahi. E nānā i ka koho PermitUserEnvironment ma sshd_config5.
  7. Hoʻololi i ka helu home o ka mea hoʻohana.
  8. Inā loaʻa ka $ HOME / .ssh / r, e holo; ināʻaʻole he / etc / ssh / sshrc e holo ana; iʻole e holo i ke kī. Ua hāʻawiʻia nā '`rc' 'i nā protocol o ka hōʻoia X11 a me ke kuki i loko o ka hoʻokomo pono.
  9. Ke holo nei ka shell a mea hoʻohana paha.

Kānae Palekana Authorized_Keys

ʻO $ HOME / .ssh / permission_keys ka lae pūnaewele e papa inoa ana i nā kīākea iʻaeʻia no ka hōʻoia RSA ma ka protocol version 1 a no ka hōʻoiaʻana key public (PubkeyAuthentication) ma ka papahana 2. Ua hoʻohanaʻia nā AuthorizedKeysFile e koho i kahi faila'ē aʻe.

Loaʻa kēlā me kēia laina o ka waihona i kahi kī (laina laina a me nā laina e hoʻomaka ana me kahi '#' i mālamaʻia e like me nā manaʻo). ʻO kēlā me kēia kī kīākea o ka RSA e hoʻopiliʻia ana nā māhele e like me kēia, i hoʻokaʻawaleʻia e nā ala: nā koho, nā'āpana, ka hoʻopiha helu, ka'ōwili, ka'ōlelo. ʻO kēlā me kēia kaʻina hana 2 kī ma ke aupuni e like me: nā koho, keytype, base64 kī pākahi, manaʻo. ʻO ka koho koho he koho; ua hoʻoholoʻia kona kuhi inā ua hoʻomaka ke laina me kahi helu aʻaʻoleʻole (ʻo ka papa kohoʻaʻole e hoʻomaka me kahi helu). ʻO nā'āpana, ka'ōlelo hoʻopuka, ka modulus a me nā manaʻo'āina e hāʻawi i ka kī RSA no ka protocol 1; ʻaʻole hoʻohanaʻia ka māhele'ōlelo no kekahi mea (akā hiki i ka mea hoʻohana ke hoʻomaopopo i ke kī). No ka kaʻina hana 2 ka keytype '`ssh-dss' 'aiʻole'` ssh-rsa ''

Eʻikeʻoe i nā laina ma kēia pūnaewele i ka manawa he mau haneli mau lōʻihi (no ka nui o ke kī nui o ke kī'ālua). ʻAʻole makemakeʻoe e kākau iā lākou i loko; akā, e kope i ka identity.pub id_dsa.pub a iʻole ka file id_rsa.pub a hoʻoponopono iā ia.

hoʻolālāʻia ka sshd i kahi kolamu nui loa o ka RSA no ka protocol 1 a me ke kiʻina 2 mau kī o 768 bits.

ʻO nā koho (inā loaʻa) e kauʻia nā kikowaena wehewehe. ʻAʻole'āponoʻia kekahi mau māhele, koe wale nō ma nā pākēlua. Hōʻaikaʻiʻia nā kikowaena i lalo (e hoʻomaopopo i nā hua'ōlelo i kohoʻia he hihia-kaʻole):

mai ka inoa papa inoa

Hōʻike i ka mea'ē aʻe i ka hōʻoiaʻana o ka kī nui o ke aupuni, pono ke inoa inoa o ka pūnaewele mamao ma kahi papa inoa o ka papahana (`* 'a me"? "E lilo i mea hihiu). Aia i loko o ka papa inoa nā papahana i hāʻawiʻia ma mua o ke hoʻonohoʻana iā lākou me ka "! ' ; inā pili ka inoa o ka pūnaewele hiki i kahi papa hana,ʻaʻole iʻaeʻia ke kī. ʻO ke kumu o kēia koho he hiki ke hoʻonui i ka palekana:ʻo ka hōʻoiaʻana o ke kīpili o ke aupuni wale nōʻaʻole ia e hilinaʻi i ka pūnaewele a iʻole nā ​​mea hoʻohana inoa paha (akāʻo ka kī); Akā, inā eʻaihue kekahi i ke kī, eʻae ke kī i kahi mea komo e komo mai kahi o ka honua. Ke hoʻohana nei kēia koho hou i kahi kī i kāʻiliʻia ma ka paʻakikī (nā mea hoʻohana i ka inoa a me / a iʻole nā ​​mea huli e hoʻololiʻia ma ka hoʻohuiʻana i ka kī wale nō).

papa = kauoha

Hōʻike i ka hoʻokōʻia o ke kauoha inā hoʻohanaʻia kēia kī no ka hōʻoiaʻana. ʻO ka kauoha i hāʻawiʻia e ka mea hoʻohana (inā loaʻa). Hoʻopukaʻia ka kauoha ma luna o ka pty inā noi mai ka mea noi pty; aiʻole, ke holo nei me kahi ttyʻole. Inā makemakeʻia kahi kahawai 8-bit,ʻaʻole pono kekahi e noi i ka pty a iʻole e wehewehe i ka no-pty hiki ke hoʻokomo i kahi kī i loko o ke kauoha ma ka kākauʻana i kahi kīpī. E lilo paha kēia koho i ka mea e pono ai ke kāohi i kekahi mau kīākea no ka lawelaweʻana i kahiʻoihana. ʻO ke kumu paha he kī ia eʻae i nā kākoʻo kūʻokoʻa akāʻaʻohe mea'ē aʻe. E hoʻomaopopo i ka mea e hoʻomaopopo ai i ka mea kūʻai i ka hoʻounaʻana a TCP / IP a me / a X11 keʻole lākou e pāpā maopopoʻia. E hoʻomaopopo i ka hoʻololiʻana o kēia koho i ka hāmeʻa, kauoha a iʻole ka palapala pepehi honua.

kahua = NAME = ka waiwai

Hōʻike i ka laina e hoʻonuiʻia i ka wā e hoʻokomo ai i kēia kī. Ua hoʻolālāʻia nāʻano hoʻololi o ka'ōnaehana i kēia mau hana no nā kaona kūwaho'ē aʻe. Nui nā koho o kēiaʻano. Hoʻopaʻaʻia ka papa hanaʻenehana e ka paʻamau a ua mālamaʻia ma o ka koho o ka PermitUserEnvironment . E pilikia i kēia koho inā hoʻohana'iaLoLoLogin.

no ka hoʻoukaʻana

Hoʻoweliweli iā TCP / IP i ka wā e hoʻohanaʻia ai kēia kī no ka hōʻoiaʻana. E hoʻihoʻi mai kekahi pane i ka noi i ka mea kūʻai. Hiki ke hoʻohanaʻia kēia, no ka mea, e pili ana i ka koho kauoha .

no ka hoʻoukaʻana i ka X11

Hoʻoweliweli iā X11 i ka wā e hoʻohanaʻia ai kēia kī no ka hōʻoiaʻana. E hoʻihoʻi mai kekahi noi noi X11 i ka mea kūʻai i ka mea kūʻai.

no ka hoʻoukaʻana i ka luna

Kāohi 'ia ka luna hoʻopono hoʻokoloka i ka wā e hoʻohana' ia ai kēia kī no ka hōʻoia.

ʻaʻohe-pty

Kū'ē i ka'āpana koho (kahi noi e hoʻokaʻawale i kahi pty e pau).

permitopen = ka hōʻailona: kahakai

ʻO ke kaʻina '`ssh -L' ' kikowaena e hiki ai ke hoʻohui wale aku i ka mea i hoʻonohonohoʻia a me ka port. Hiki ke hoʻohālikelikeʻia nā inoa o ka IPv6 me kekahi kuʻina hou: host / port . ʻAʻohe kumu hoʻohālikelike e hanaʻia ma nā inoa inoa pūnaewele i'ōleloʻia, pono lākou he mau inoa kiko'ī a kūke paha.

Nā hiʻohiʻona

1024 33 12121 ... 312314325 ylo@foo.bar

mai = "* niksula.hut.fi,! pc.niksula.hut.fi" 1024 35 23 ... 2334 ylo @ niksula

command = "dump / home", no-pty, non-port-forwarding 1024 33 23 ... 2323 kaomi.wini.fi

permitopen = "10.2.1.55:80", permitopen = "10.2.1.56:25" 1024 33 23 ... 2323

Hōʻano Kōnae Ssh_Known_Hosts

ʻO nā / etc / ssh / ssh_known_hosts a me $ HOME / .ssh /'ike_hosts mau waihona i nā kīākea o ka lehulehu no nā pūnaeweleʻike. Pono e hoʻomākaukauʻia ka pūnaewele honua e ka mea hoʻoponopono (kō koho), a mālamaʻia ka waihona pūnaewele pūnaewele wale nō: i ka manawa e hoʻohuiʻia ai ka mea hoʻohana mai kahi meaʻikeʻoleʻia, ua hoʻokomoʻia kona kī i ka pūnaewele pūnaewele.

ʻO kēlā me kēia laina i loko o kēia mau waihona i kēia mau māhele: nā inoa inoa, nā hua'ōlelo, ka hoʻopuka helu, ka'ōwili, ka'ōlelo. Hoʻokaʻawaleʻia nā māla e nā kikowaena.

ʻO nā hostnames he papa inoa hoʻokaʻawaleʻia o nā mamanu ("*" a me "?" E hana ai he mau ulu lāʻau); ua hoʻopiliʻia kēlā me kēia mamana i ka inoa o ka pūnaewele hiki i ka inoa o ka pūnaewele (i ka hōʻoiaʻana i ka mea kūʻai) aiʻole i ka inoa i hāʻawiʻia e ka mea i hoʻohanaʻia (i ka hōʻoiaʻana i kahi kikowaena). Hiki paha ke hoʻokumuʻia kekahi hiʻohiʻona e ka "! ' e hōʻike i ka hoʻopiʻi: inā i pili ka inoa o ka mea hoʻohana i kahi kumu papahana,ʻaʻole iʻaeʻia (ma kēlā laina) keʻole inā e like me kekahiʻano'ē aʻe ma ke laina.

Lawe pololeiʻia nā hua'ōlelo, nā hua'ōlelo, a me nā modulus mai ka kī nui o ka pūnaewele RSA; hiki ke loaʻa iā lākou, e like me ka, mai /etc/ssh/ssh_host_key.pub Hoʻomoʻaʻia ka māhele papa koho i ka hopena o ke laina, aʻaʻole hoʻohanaʻia.

E nānāʻia nā laina e hoʻomaka me ka '#' a me nā lālā lainaʻole e like me nā'ōlelo.

I ka hōʻoiaʻana o ka hōʻoia o ka hōʻailona, ​​uaʻaeʻia ka hōʻoiaʻana inā loaʻa ka laina kūpono i ka laina like. Pēlā iʻaeʻia (akāʻaʻole i'ōleloʻia) e loaʻa i nā laina he nui a iʻole nā ​​kī kī pākahi no nā inoa likeʻole. Eʻikeʻia kēia i ka manawa e hoʻokomoʻia nā inoa o nā inoa o nā inoa mai nā inoa kikowaena'ē aʻe i ka faile. Hiki paha i nā'eneke nāʻike kū'ē; ʻikeʻia ka hōʻoiaʻikepili ināʻikeʻia kaʻike kūpono mai kēlā me kēia faile.

E hoʻomaopopo i nā laina o kēia mau faila he pinepine nā lōʻihi o ka lōʻihi, aʻaʻole makemakeʻoe e hoʻokomo i nā kī o ka hale ma ka lima. ʻAe, e hoʻopuka iā lākou ma ka palapala a ma ka laweʻana /etc/ssh/ssh_host_key.pub a hoʻonui i nā inoa o nā inoa o ka poʻe host.

Nā hiʻohiʻona

closenet, ..., 130.233.208.41 1024 37 159 ... 93 closenet.hut.fi cvs.openbsd.org, 199.185.137.3 ssh-rsa AAAA1234 ..... =

E nānā hoʻi

scp (1), sftp (1), ssh (1), ssh-add1, ssh-agent1, ssh-keygen1, login.conf5, moduli (5), sshd_config5, sftp-server8

T. Ylonen T. Kivinen M. Saarinen T. Rinne S. Lehtinen "Hoʻopuka Hui SSH" holo -ietf-secsh-architecture-12.txt Ianuali 2002 ka hana i ka hana

Mr. Friedl N. Provos WA Simpson "Diffie-Hellman Group Exchange no ka SSH Transport Layer Protocol" ma kahi o ka hoʻohālike-02-hoʻopiʻi-secsh-dh-hui-02.txt Ianuali 2002.

Mea nui: E hoʻohana i ke kauoha kanaka ( % man ) eʻike ai pehea e hoʻohanaʻia ai kekahi kauoha ma kāu kamepiula.