還記得在第十一章介紹過的遠端連線指令 telnet 及 ssh 吧 ! 由於 telnet 在資料傳輸過程的不安全,因此都鼓勵大家使用 ssh。那要提供 SSH 服務來給 Client 端做遠端連線時,當然就要架設 SSH Server 了。
SSH 可以取代傳統的 r 指令 (rsh、rlogin、rcp)、finger 及 telnet 這一類較不安全的連線工具。使用 SSH (Secure SHell),可讓我們所傳輸的資料都事先經過加密,因此 Client 端可以使用 scp 指令在兩台電腦間很安全的複製資料,也可以使用 sftp 指令來安心的存取 ftp 服務。
SSH 協定的版本 SSH 協定目前有 SSH1 ( SSH protocol version 1 ) 及 SSH2 ( SSH protocol version 1 ) 兩種版本,當然現在的主流是 SSH2,因為它提供了比 SSH1 更安全的資料傳輸。
在 SSH 上頭,常見到的加密演算法有 RSA、DSA 及 Diffie-Hellman 等。SSH1 主要是使用 RSA 的加密技術,而 SSH2 除了 RSA 以外,還有 DSA 及 Diffie-Hellman 等等。
SSH 加密流程
| SSH1 加密技術 | ||||||||||||||||
|
||||||||||||||||
| SSH2 加密技術 | ||||||||||||||||
|