| dennis2 回复于:2004-01-17 11:10:41 |
| [quote:027b5eab26="dualface"]生成后 Key passphrase 和 Confirm passphrase 两项可以保持为空
这个东西是用来保护私匙的密码,如果没什么特别高的安全要求就不用了, 免得登录时还是要输入一次密码。 [/quote:027b5eab26] private key 不加密可不是太好,而且用 pageant 只要输入一次密码就够了。另外,尽可能使用 SSH2。 |
| dualface 回复于:2004-01-17 11:46:42 |
| 我用的是Windows XP,在NTFS分区上建了个文件夹,保存private key这些东西。启用文件夹的EFS加密以后,不用passphrase也没什么问题了。pageant我觉得用在cvs登录的时候更有用。 |
| dennis2 回复于:2004-01-17 12:34:39 |
| 为什么 pageant 只是在登录 CVS 时更有用呢?登录 CVS 也应该可以用你说的方法,不用 pageant 也行啊。 |
| dualface 回复于:2004-01-17 14:36:16 |
| 比如 cvs -d :ext:user@host:/cvsroot co test 的时候,由于cvs是调用plink.exe来登录ssh的,所以Pageant可以帮助plink自动登录。
如果没有pageant,plink就没法登录了,而且cvs是在后台调用plink,根本没机会输入密码。如果用 :pserver: 协议,cvs就不需要plink了,因为这时根本没有使用ssh。 |
| dennis2 回复于:2004-01-17 15:02:16 |
| plink.exe 不用 pageant.exe 也可以登录啊,只要在 session 里设好 host, port, username 和 private key 文件就行啊,我刚刚试过。前提当然是 private key 不加密。
pageant 的作用只是将解了密的 private key 放在内存里,需要的时候调用。所以如果 private key 不加密,就没必要用 pageant 了。 请不要误解,我并不是想给你的文章挑刺,只是想把技术细节弄清楚而已。我想你的文章还是会使很多人受益的。 :) |
| dualface 回复于:2004-01-17 15:47:23 |
| 哈哈,怎么可能会误解啊。
不知道你说的设置 session 是不是在putty里面设置?这种方式倒是不错。 我现在的cvs服务器是用的:pserver:,等我改成:ext:来试试看。 |
| dennis2 回复于:2004-01-18 02:35:36 |
| [quote:0ea57f565c="dualface"]
不知道你说的设置 session 是不是在putty里面设置?这种方式倒是不错。 [/quote:0ea57f565c] 是的,在 putty 里设好的 session,其他 program (pscp, plink, psftp) 都能用。 |
| shangxd 回复于:2004-01-18 09:56:24 |
| 大家看看我的使用有哪里不正确
1,使用ssh1方式 使用puttygen.exe生成ssh1的公钥和私钥,格式如下: 1023 37 75201209624712669515197573538397194478744893430012801883685588278072588621401959061703769991926721869325093657889182335968590778589533800028856323756459486740169061563596973089686699013711558566277075512332272814085084803538966231740142780466260068110625575416439579519851749470548443985818223352174170342633 rsa-key-20040118 因为私钥是二进制的所以不贴出来了 将公钥拷贝到~/.ssh/authorized_keys,然后再putty.exe中的auth中设置私钥的路径,然后保存,然后打开后的提示就是Unable to use key file "id_rsa1.prv" (SSH1 private key),用puttygen.exe产生的私钥putty.exe居然不能用? 2。使用ssh2方式 使用linux下的ssh-keygen -b 1024 -t rsa产生文件,将id_rsa这个私钥拷贝到windows上,修改配置文件ssh_config 。 现在putty.exe不能直接用,所以用puttygen.exe导入这个私钥,然后按保存私钥,将这个私钥的路径填入putty.exe,连接后提示Server refused our key 这是怎么回事,我已经试了好久了,怎么也试不出来。 |
| dualface 回复于:2004-01-18 11:15:03 |
| 1、启动putty后,从左边选择"Connection->SSH",看看"Preferred SSH protocol version"是不是选择为"1 only"或者"1",如果选择错误的话就会出现你说的情况。
2、ssh-keygen生成的私匙用puttygen转换过后保存起来,公匙放在服务器上,并添加到authorized_keys中。记得"Preferred SSH protocol version"选项要设置为"2 only"或者"2"。 |
| cooljia 回复于:2005-03-30 18:45:09 |
| 按照配置得到Server refused our public key.
可是我确实已经把 public key copy到$HOME/.ssh/authorized_keys里去了 而且chmod -R 755 ~/.ssh putty的preferred SSH protocol version也设置成了1 可是一直都是不可以..晕的很..我什么地方忘记设置了么? |
| dennis2 回复于:2005-03-31 01:31:09 |
| "Server refused our public key",一般是 ssh protocol 设得不对。看看你的服务器端的 ssh protocol version 是不是设成了 1。 |
| yueming 回复于:2005-03-31 12:28:56 |
| 楼主老弟,辛苦了,俺使用putty这么久了,还没有细细的研究过啊,
谢谢 |