第一次连接的那一刻发生了什么
第一次连接一台新服务器时,SSH会显示该服务器的主机密钥指纹,并要求你确认后才能继续——这正是SSH防范中间人攻击悄悄替换成伪造服务器的方式。一旦你接受,该指纹就会保存在本地,之后如果出现不匹配的情况(比如有人正在截获你的连接),系统会发出强烈警告,而不是悄无声息地直接连接。
让SSH省心得多的配置文件
与其每次都输入一长串用户名、主机名、端口和密钥文件,不如用~/.ssh/config文件为每台服务器设置一个简短的别名,以后只需输入"ssh myserver"即可连接。这项设置只需花几分钟,一旦你经常需要连接一两台以上的服务器,很快就能省下不少时间。
常见问题
把SSH默认端口(22)改掉,真的会更安全吗?
改端口本身并不会从根本上提升安全等级,但确实能减少那些无差别扫描并攻击22端口的自动化机器人的骚扰。这只是一个次要的辅助手段——禁用密码登录、只允许公钥认证的做法要重要得多。
SSH和VPN是一回事吗?
不是,两者解决的是不同的问题。SSH专注于安全地访问和隧道连接某个特定的服务器或服务,而VPN通常会把设备的全部(或大部分)网络流量都路由到一条加密路径上,涉及的范围要广得多。