【发布时间】:2015-07-05 00:19:26
【问题描述】:
我正在设置数字海洋水滴。我对网络和系统管理任务的经验很少。
所有有关设置此 Droplet 的文档和教程都强烈建议我设置 SSH 连接。谷歌搜索后,我得到了关于什么是 SSH 的非常广泛的定义和视频,但我似乎无法准确地概念化它是如何工作的。
我什至遵循了一些教程的指导,没有任何问题,所以显然我之前用我的其他液滴完成了这一点。但是,每当我使用 PuTTY 或 WinSCP 登录我的 droplet 时,我仍然需要提供用户名和密码(即使保存了密码,我也需要输入它来保存)。
我获得的其他信息:
-
在逐步完成此过程时,我注意到 linux 仍会要求我创建密码。但是,我所做的很多阅读似乎表明我不需要出于某种原因。
-
有一个公钥和一个私钥。我似乎无法理解每个的用途,或者有什么区别。
-
我没有对我的家用电脑做任何事情。 SSH 连接是否验证我确实是通过我的家用计算机登录到我的服务器?如果情况确实如此,如果我根本没有提供有关我的家用计算机的任何信息,这个过程如何知道我正在使用我的家用计算机登录到我的服务器? (一切都是通过我服务器上的 PuTTY 远程完成的)。
-
根据我阅读的很多内容,设置 SSH 后,您应该禁用 root 用户访问。我只是不明白为什么。
我只是不明白我在创建私钥和公钥时在做什么。使用 WinSCP 和 PuTTY 登录我的服务器时,我仍然需要提供我的用户名和密码。难道我做错了什么?参考 SSH;我在做什么?我为什么要这样做?尽管我在登录时仍然需要提供密码,但我做得对吗?
如果可能,采取“向 5 岁的孩子解释这一点”的方法。
【问题讨论】:
标签: linux security authentication ssh terminal