Ssh-keygen විසින් නිපදවන අහඹු ලෙස කුමක්ද?


375

ඔබ යතුරක් ජනනය කරන විට, ඔබට OpenSSH හි නවතම අනුවාද වලින් "සසම්භාවී" ලැබෙනු ඇත. එයට හේතුව සහ මා එය භාවිතා කළ යුත්තේ කුමක් ද යන්න පිළිබඳ පැහැදිලි කිරීමක් සොයා ගැනීමට මට නොහැකි ය.

Generating public/private rsa key pair.
The key fingerprint is:
05:1e:1e:c1:ac:b9:d1:1c:6a:60:ce:0f:77:6c:78:47 you@i
The key's randomart image is:
+--[ RSA 2048]----+
|       o=.       |
|    o  o++E      |
|   + . Ooo.      |
|    + O B..      |
|     = *S.       |
|      o          |
|                 |
|                 |
|                 |
+-----------------+

Generating public/private dsa key pair.
The key fingerprint is:
b6:dd:b7:1f:bc:25:31:d3:12:f4:92:1c:0b:93:5f:4b you@i
The key's randomart image is:
+--[ DSA 1024]----+
|            o.o  |
|            .= E.|
|             .B.o|
|              .= |
|        S     = .|
|       . o .  .= |
|        . . . oo.|
|             . o+|
|              .o.|
+-----------------+

විෂුවල් හොස්ට්කේ අහඹු ලෙස ගැඹුරු විශ්ලේෂණයක් ඔබට බේබදු රදගුරු යන කෙටි පත්‍රයෙන් සොයාගත හැකිය .
loomi

6
මම ඇසීමට කැමති තවත් ප්‍රශ්නයක් නම්; ඔබගේ අහඹු රූපය අන් අය සමඟ බෙදා ගැනීම ආරක්ෂිතද? වෙනත් වචන වලින් කිවහොත්, ඉහත වැනි අහඹු රූපයක් ලබා දී ඇති විට, මෙය ආපසු යතුර වෙත ආපසු හැරවිය හැකිද?
ඇන්ඩි ජේ 0076

Answers:


269

සසම්භාවී යතුර යනු යතුරු වලංගු කිරීම සඳහා මිනිසුන්ට පහසුම ක්‍රමයකි.

වලංගුකරණය සාමාන්‍යයෙන් සිදු කරනුයේ අර්ථ විරහිත නූල් සංසන්දනය කිරීමෙනි (එනම් යතුරු ඇඟිලි සලකුණු වල ෂඩාස්රාකාර නිරූපණය), එය සැසඳීමේදී මිනිසුන් තරමක් මන්දගාමී සහ සාවද්‍ය ය. සසම්භාවී හා සැසඳීමට පහසු වන ව්‍යුහාත්මක රූප සමඟ රැන්ඩෝමාර්ට් මෙය ප්‍රතිස්ථාපනය කරයි.

මෙම කඩදාසි "නිහඬයි Visualization: Real-ලෝක ආරක්ෂක වැඩි දියුණු කිරීම සඳහා නව තාක්ෂණය", Perrig ඒ හා පරිගණක ආරක්ෂණ ශිල්ප ක්රම සහ ඊ-වාණිජ්යය මත ගීතය ඩී, 1999, ජාත්යන්තර වැඩමුළුව ('99 CrypTEC) " සමහර තාක්ෂණික ක්රම හා වාසි පැහැදිලි කරයි.


70
මිනිසුන් යතුරු වලංගු කරන්නේ මන්දැයි ඔබට පැහැදිලි කළ හැකි නම්, එය උදව් විය හැකිය, මන්ද අවංකවම මම මගේ පොදු යතුර මගේ බලයලත්_කයිස් ගොනුවට දමා එය සමඟ කටයුතු කිරීමට නැඹුරු වෙමි.
dlamblin

49
ladlamblin: ඔබ සාමාන්‍යයෙන් මේ සමඟ ඔබේ යතුරු සත්‍යාපනය නොකරයි. කෙසේ වෙතත්, දුරස්ථ යන්ත්‍රයක ධාරක යතුර සත්‍යාපනය සඳහා එය ප්‍රයෝජනවත් වනු ඇත. එක් අදහසක් නම්, ඔබ විවිධ ස්ථානයන්ගෙන් කිසියම් යන්ත්‍රයකට පිවිසෙන්නේ නම් (හෝ ඔබ එහි යතුර ඔබගේ දන්නා_හෝස්ට් ගොනුවට සුරකින්නේ නැත), ඔබට සත්කාරකයේ යතුරේ “කලාව” හඳුනාගත හැකිය. එම කලාව හදිසියේම වෙනස් වී ඇත්නම්, ඔබගේ මුරපදය ටයිප් කිරීමට ඔබ පරෙස්සම් විය යුතුය, මන්ද එයින් අදහස් වන්නේ ඔබේ සම්බන්ධතාවයේ දී මිනිසා අතරමැදි ප්‍රහාරයක් සිදුවෙමින් පවතින බවයි (හෝ එයින් අදහස් කරන්නේ ධාරකයා වෙනත් යතුරු සඳහා යතුරු වෙනස් කර ඇති බවයි. හේතුව).
ක්‍රිස් ජොන්සන්

36
අහ්, මට සත්කාරක කලාව දැකිය හැක්කේ කවදාද? (මම හිතන්නේ මම කවදාවත් එහෙම කළේ නැහැ.) මම එවැනි රූපයක් දුටුවේ මගේ යතුරු යුගලය ජනනය කිරීමෙන් පසුව පමණයි. 'හදිසි' වෙනසක් හඳුනා ගැනීම සඳහා මා එය සංසන්දනය කළ යුත්තේ කුමක් ද?
ඩර්මයික්

14
මම අහඹු ලෙස අඛණ්ඩතාව පරීක්ෂා කිරීම සඳහා හැෂ් ලෙස සමාන මූලධර්මයකට අනුගත වෙමි, එනම්: ආදානයේ කුඩා වෙනසක් මගින් වෙනස් ප්‍රතිදානයක් ජනනය කරයි. එයින් අදහස් වන්නේ යම් දෙයක් වැරදියි කියා ඔබට දැන ගැනීමට හැකිවන පරිදි අපේක්ෂිත අහඹු ලෙස රළු හැඩය මතක තබා ගත යුතු බවයි. ඔබ සම්බන්ධ කරන ධාරකයේ අහඹු සිදුවීම SSH සහ වෙනත් අය ඔබට නොපෙන්වන විට ඇත්ත වශයෙන්ම මෙය ප්‍රායෝගිකව ක්‍රියාත්මක නොවේ (ධාරකය දන්නා විට පවා ඔවුන් එසේ කළ යුතුය).
ඇලන් ප්ලම්

2
පිටපත සම්පුර්ණ වූ පසු අඛණ්ඩතාව පරීක්ෂා කිරීම සඳහා පොදු යතුරු පුද්ගලිකව හුවමාරු වන විට මේවා වඩාත් ප්‍රයෝජනවත් යැයි මම සිතමි.
jordanpg

214

එකතු කරන්න

-o VisualHostKey=yes 

ඔබේ විධාන රේඛාවට හෝ දමන්න

VisualHostKey=yes 

ඔබේ ~/.ssh/config.

ඔබ පිවිසෙන කොටුවේ අහඹු කොටස ඔබට පෙනෙනු ඇත. ඔබ එක් දිනක් ලොග් වී අහඹු කලාව වෙනස් නම් (ඔබේ මොළය යා යුතුය හේයි! මම එය හඳුනා නොගත්තෙමි!), එවිට සමහර විට යමෙකු අනවසරයෙන් හෝ වෙනත් දෙයක් හැක් කරයි.

අදහස නම් ඔබ එය දැනුවත්ව එය කිරීමට අවශ්‍ය නොවන බවයි. අපේ එක් යන්ත්‍රයක යතුරක් සමනලයෙක් වගේ. තවත් එකක් හරියට තාරාවෙක් වගේ (ඔව්, අපේ මොළය ප්‍රාථමිකයි). ඔබ සෑම දිනකම ලොග් වුවහොත්, ඔබ උත්සාහ නොකර රූපවලට හුරුවනු ඇත.


9
විශාල නොවීය. ඔබ මීට පෙර පුරනය වී ඇත්නම්, ගබඩා කර ඇති ඇඟිලි සලකුණක් භාවිතා කර ඔබ සඳහා හඳුනා ගැනීම පරිගණකයට වඩා හොඳය. විශේෂාංගයේ අර්ථය වන්නේ නව යන්ත්‍රවලට ප්‍රවේශ වීම සඳහා භාවිතා කිරීමයි.
නිකලස් විල්සන්

60
මෙම පිළිතුරට ප්‍රමාද වන්න, නමුත් ඔබ දන්නා වෙනත් හෝස්ට් නොමැති වෙනත් යන්ත්‍රයකින් ඔබ පිවිසෙන්නේ නම් මෙය බෙහෙවින් ප්‍රයෝජනවත් වනු ඇති බව පෙන්වා දීම වටී. එවැනි අවස්ථාවකදී, පරිගණකයට එය දන්නා බව සත්‍යාපනය කිරීමට නොහැකි වනු ඇත, නමුත් පරිශීලකයාට "එය සාමාන්‍යයට වඩා වෙනස් ආකාරයකින් පෙනේ!" ගබ්සා කරන්න.
Xkeeper

10
හඳුනා ගැනීම සිදු කිරීමට ඔබේ පරිගණකයට ඉඩ දීම ඔබේ පරිගණකයේ දන්නා ධාරකයන් අනවසරයෙන් අනවසරයෙන් ඇතුළු වීමට ඉඩ ඇත. ඔබේ පරිගණකයට මුරපද ඇතුළත් කිරීමට ඔබ ඉඩ නොදිය යුතු සේම, ඔබ විසින්ම සත්කාරක යතුර වලංගු කිරීම වඩා හොඳය.
මාකෝ ටොපොල්නික්

1
Ark මාකෝ ටොපොල්නික්: ඔබ සම්බන්ධ කරන ඔබේම දේශීය යන්ත්‍රයක් විශ්වාස කළ නොහැකි නම්, ඔබ කිසිවක් කිරීමට එම යන්ත්‍රය භාවිතා නොකළ යුතුය, SSH භාවිතා කිරීම ඊට වඩා අඩුය. ඔබ දන්නා සියල්ලටම, ssh ක්‍රියාත්මක කළ හැකි දේම දුෂ්ට අනුවාදයකින් ප්‍රතිස්ථාපනය වන්නට ඇත.
බොරු රයන්

38

නිල නිවේදනය: OpenSSH 5.1 නිකුත් කරන ලදි

පරීක්ෂණාත්මක SSH ඇඟිලි සලකුණු ASCII දෘශ්‍යකරණය ssh (1) සහ ssh-keygen (1) වෙත හඳුන්වා දෙන්න. දෘශ්‍ය ඇඟිලි සලකුණු සංදර්ශනය නව ssh_config (5) විකල්පයක් මගින් පාලනය වේ "VisualHostKey". අභිප්‍රාය වන්නේ වෙනස් කළ ධාරක යතුරු පහසුවෙන් නැවත කැඳවීමට සහ ප්‍රතික්ෂේප කිරීමට පහසු වන පරිදි දෘශ්‍ය ස්වරූපයෙන් SSH ධාරක යතුරු ලබා දීමයි. මෙම තාක්ෂණය "අහඹු කලාව [*]" ලෙස හැඳින්වෙන චිත්‍රක හැෂ් දෘශ්‍යකරණ යෝජනා ක්‍රම සහ බර්ලිනයේ 23C3 හි ඩෑන් කමින්ස්කිගේ සංගීතයෙන් දේවානුභාවයෙන්.

සසම්භාවී කලාව ජනනය කිරීම සඳහා භාවිතා කරන ඇල්ගොරිතම තවමත් වෙනස් වීමට භාජනය වන බැවින් ඇඟිලි සලකුණු දෘශ්‍යකරණය පෙරනිමියෙන් අක්‍රීය කර ඇත.


10
එම අවසාන වාක්‍යය දැන ගැනීම වටී. OpenBSD ජර්නලය Open Undeadly.org තොරතුරු OpenSSH 6.8 නිකුතුවෙහි දැක්වෙන්නේ, "දෘශ්‍ය ධාරක යතුරු ද වෙනස් වනු ඇති බව කරුණාවෙන් සලකන්න." නව මෘදුකාංග පැරණි මෘදුකාංග මඟින් පෙන්වන රූපවලට වඩා වෙනස් රූප පෙන්වයි.
ටූගාම්

16

Ssh-keygen පරම්පරාවෙන් පසුව දර්ශනය වන සසම්භාවීතාව යනු ඔබ විසින් ජනනය කරන ලද යතුරේ ග්‍රැෆික් නිරූපණයකි. ඉන්පසු:

  • මෙම Randomart වේ නොහැකි ඇත්තටම ප්රයෝජනවත් සඳහා වන ssh-ප්රධාන ජනනය කරන පරිශීලක

  • මෙම Randomart ඉතා විය හැකි ප්රයෝජනවත් කිරීමට SSH හරහා සම්බන්ධතාවයක් භාවිතා පරිශීලක සඳහා බොහෝ විට සම්බන්ධ කිරීමට එම සේවාදායකය : ඔහු තම SSH විධාන ඇති "-o VisualHostKey = ඔව්" විකල්පය එකතු කළත්:

    ssh user@domainname.com -o VisualHostKey = ඔව්

සේවාදායකයේ පොදු යතුරට අනුරූප වන සසම්භාවී දර්ශනය පෙන්වනු ඇත.

උදාහරණයක් බැලීමට, ඔබට උත්සාහ කළ හැකිය:

ssh git@github.com -o VisualHostKey = ඔව්

පරිශීලක බොහෝ විට එම සේවාදායකය වෙත සම්බන්ධ එහිදී මෙම නඩුවේ, ඔහු හැකි ඔහු Randomart හඳුනා නම් ඉතා ඉක්මනින් හා පහසුවෙන් පරීක්ෂා රාජ්ය-ප්රධාන අනුරූප මෙම සේවාදායකයේ හෝ නැත. පොදු යතුරේ අක්ෂර මාලාව පරීක්ෂා කිරීමට වඩා පහසු සහ වේගවත් වන!


ඔබට එය ඔබගේ ssh / config ගොනුවටද එක් කළ හැකියVisualHostKey=yes
මෙහි
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.