SSH2的基本原理:

 

ssh分为基本的server端和client端,每次sshd在启动的时候,会自动产生一个768位的的public key。(保存在/etc/ssh/ssh_host_rsa_key.pub)

当有client的联机请求时,server 会将这个这个public key传递给client,client将该public key保存在~/.ssh/known_hosts中,client随机产生一个256的private key,并将该private key传递给server端,server端保存该key(/etc/ssh/ssh_host_dsa_key)。这样,就产生一个完整的key 对,在此次联机中就用该key 对。

当有下一个联机时,private key会不同。

ssh version 1 版本的服务器端并不会每次都检察private key,因此存在一个漏洞

ssh version 2版本已经修改该bug,每次都会主动检察该private key。

你可能感兴趣的:(ssh)