密钥sftp学习心得

sftp  时间:2021-01-25  阅读:()

工作过程中开发项目用到SFTP,以前没有接触过在使用过程中遇到了一些麻烦特总结如下。在j ava开发过程中使用j sch-0.1.44.j ar做为开发API,在程序屮实现s ftp o

一、OpenSSH在windows下的安装

1、到官方卜载windows 卜•的opensshhttp://nchc.dl.sourceforge.net/sourceforge/s shwindows/setup s sh381-20040709.zip

2、下载后进彳亍解压setup s sh381 -20040709.zip,然后安装实际上是unix下的东西用在了windows上使用了cygwin,而上面的下载到的openssh已经集成了cygwin o

3、导入用户及启动服务

导入本地用户mkgroup-1». .\etc\group 注意空格mkpasswd-1». .\etc\passwd 注意空格

启动服务 net start opensshd 【关闭服务为net stop opensshd]

4、使用s sh命令s sh・p端口用户名@主机IPs ftp・p端I」用户名@主机IPscp-p端口用户名@主机IP:文件路径.

注意端口默认是22,所以一般不用加・p参数。要更改端口可以在etc/sshd_config中更改。

由丁•是本机所以可以使用ssh username创ocalhost进行登录

5、如果在登录是提示

D:\OpenS SH\bin>ssh administrator®10.31.1.15

Could not create directory'/home/username/.ssh,.

The authenticity of host localhost (127.0.0.1)'can't be established.

RSA key fingerprint is 8f:6d:4b:4e:97:95:8c:9f:c7:6d:bf:47:ea:6a:bb:85.

Are you sure you want to continue connecting(yes/no)?yes

Failed to add the host to the list of known hosts(/home/username/.ssh/known_hosts).那么口J以输入yes,然后输入windows登录密码即口J

6、实际上在上面的提示屮不存在/home,是因为注册表屮cygwin的home指向问题造成的

解决办法如下cmd中输入regedit打开注册表找到节点

[HKEY_LOCAL_MACHINE\SOFTWARE\Cygnus Solutions\Cygwin\mounts v2Vhome]下的值

"native”二”C:\Documents and Se(tings\usename\ 「开始」菜单”这个属性实际指向的位置是不合适的所以把它修改为一个合理的地方例如我在d盘下创建opensshhome H录将native Ju的值改为d:\\opensshhome,然后保存即可接下來在登录时依然提示目录不存在那么就在op en s shho me下创建提示的用户名为目录的文件夹即可,例如建admini strator目录。

重新启动服务 己经没有提示了。

在修改home屈性前登录后的位置是d:\program files\openssh\bin,而现在就是该用户的实际位置了D:\open s shhome\admini strator。

另外到D:\open s shhome\u sername\.ssh下会看到一个文件known_ho sts,这里面存放的就是公钥了。

二、 SFTP密钥访问公钥在服务器私钥在客户端

我在木机上实现用木机客户端访问木机服务器。

1、生成密钥

D:\OpenSSH\bin>ssh-keygen-t rsa

Generating public/private rsa key pair.

Enter file in which to save the key(/home/username/.ssh/id_rsa):

Enter passphrase(empty for no passphrase):

Enter same passphrase again:

Your identification has been saved in/home/username/.ssh/id rsa.

_

Your public key has been saved in/home/username/.ssh/id_rsa.pub.

The key fingerprint is:

73:37:d0:8b:0f:9d:31:56:84:ld:fe:le:bc:cl:5d:f2 usemame@mdt-9323 e858fb8

输入ssh-keygen-t rsa表示生成RSA密码 口J以输入存放位置如果不输入位置使用默认值,home下的本用户名(admini strator)下的.s sh下中间出现要求输入密码的可以输入也可以不输入如果输入则要记住该密码。

这样在/home/username/.s sh/ 卜生成两个文件id_rsa及id_rsa.pub, id_rsa是私钥 id_rsa.pub是公钥私钥是客户端用的改公钥名称id_rsa.pub为authorized_keys,不改也可以。

2、修改opens sh服务器端配置

在安装位置的etc目录下找到文件sshd_c onfig例如我的文件位置在

D: \OpenSSH\etc\sshd_config,修改以卜两项

AuthorizedKeysFile.s sh/authorized_keys

PasswordAuthentication no

第一个参数用于说明公钥文件位置第二个是强制使用密钥访问而不是用户名及密码 当然笫二个参数可以保持yes,这样可以有两种方式访问。

重启openssnet stop opensshdnet start opensshd

3、为了验证是否密钥机制主效使用习惯的PUTTY工具进行验证不过直接使用上而生成的私钥是不行的需要将私钥转换为PUTTY可以使用的转换过程如下:a^打开PUTTY安装目录下的puttygen.exe

点击“载入”选择上面提到的私钥文件id.rsa,如果生成私钥时设置了密码那么此吋需要输入相应的密码方可继续成功会出现如下提示:

b、点击确定后界面如下:

点击“保存私钥”保存一个地方即可生成P UTTY使用的key文件。之后就可以使用PUTTY来访问ssh server了。

过程如Kc、打开PUTTY口录下的putty.exe,设置IP、 prot及Session如下:

分类◎:

口 退岀时关闭宙口凶

O始终O从不®仅正常退出

关于① 取消

d、设置用户名。在“连接”■“数据”下设置

Q会诂 发送到服务器的数据

关于辺 打开◎ 取消©e、设置私钥文件在“连接”一“SSH”一“认证”下选择上面转换后的私钥文件

f、保存se ssion,回到“会话”界面点击“保存”,这样在会话列表中就会出现,便于以后使用。

分类⑥:

会话 PuTTf会话基本设置

日志记录 指定要连接的目的地址a终端 主机名或IP地址迪 端口®

10.31 .1 .15 22

匡接类型

日窗口 O Raw O Telnet O Rlogin@SSH串口

择颜色 mytest-key

密钥+1"认证・

TTY

退出时关闭宙口凶

O始终O从不 G仅正常退出

Xl l

关于® 打开◎g、点击“打开”开始登录如果私钥没冇设置密码那么会出现如下界而。

登录成功。

三、 java程序通过密钥方式使用JSch API访问SSHpackage Test.sftp;import com.jcraftjsch.*;public class TestKeyAcc {public static void main(String[]arg) {

String key File=HD:/opensshhome/adminislralor/.ssh/id_rsan;

String user=;

String host="10.31.1.15";

String passphrase=Mn;int port=22;try{

JSchjsch=new JSch();j sch.addldentity(keyFile);

Session session=jsch.getSession(user,host,port);

//user name and passphrase will be given via Userinfo interface.

Userinfo ui=new MyUserlnfo(passphrase);session.setUserlnfo(ui);session.connect();

Channel channel=session.openChannel(();

ChannelSftp sftp=(ChannelSftp)channel;

System.t>w/.println(sftp.pwd());

}catch(Exception e) {e.printStackTrace();

System j;wr.println(e);

}

Ipublic static class MyUserlnfo implements Userinfo {private String passphrase=null;public MyUserInfo(String passphrase) { this.passphrase=passphrase;}public String getPassphrase() {return passphrase;

}public String gelPassword() {return null;public boolean promptPassphrase(String s) {return true;

)public boolean promptPassword(String s) {return true;

青云互联:美国洛杉矶CN2弹性云限时八折,15元/月起,可选Windows/可自定义配置

青云互联怎么样?青云互联是一家成立于2020年6月的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,目前提供有美国免费主机、香港主机、香港服务器、美国云服务器,让您的网站高速、稳定运行。美国cn2弹性云主机限时8折起,可选1-20个IP,仅15元/月起,附8折优惠码使用!点击进入:青云互联官方网站地址青云互联优惠码:八折优惠码:ltY8sHMh (续费同价)青云互联活动方案:美国洛杉矶...

SunthyCloud阿里云国际版分销商注册教程,即可PayPal信用卡分销商服务器

阿里云国际版注册认证教程-免绑卡-免实名买服务器安全、便宜、可靠、良心,支持人民币充值,提供代理折扣简介SunthyCloud成立于2015年,是阿里云国际版正规战略级渠道商,也是阿里云国际版最大的分销商,专业为全球企业客户提供阿里云国际版开户注册、认证、充值等服务,通过SunthyCloud开通阿里云国际版只需要一个邮箱,不需要PayPal信用卡就可以帮你开通、充值、新购、续费阿里云国际版,服务...

ZoeCloud:香港BGP云服务器,1GB内存/20GB SSD空间/2TB流量/500Mbps/KVM,32元/月

zoecloud怎么样?zoecloud是一家国人商家,5月成立,暂时主要提供香港BGP KVM VPS,线路为AS41378,并有首发永久8折优惠:HKBGP20OFF。目前,解锁香港区 Netflix、Youtube Premium ,但不保证一直解锁,谢绝以不是原生 IP 理由退款。不保证中国大陆连接速度,建议移动中转使用,配合广州移动食用效果更佳。点击进入:zoecloud官方网站地址zo...

sftp为你推荐
可爱桌面背景图片浪漫桌面壁纸聚酯纤维和棉哪个好袜子是棉的好还是聚酯纤维的好?麒麟820和980哪个好4415y处理器和麒麟980哪个好?自然吸气和涡轮增压哪个好汽车涡轮增压好还是自然吸气好游戏加速器哪个好大家玩游戏用的都是什么加速器啊,哪个效果最好考生个人空间登录自学考试的“考生个人空间”密码忘记了……一定要本人带身份证和考籍证去有关部门吗?首选dns服务器地址什么是首选DNS服务器,备用DNS服务器?是电脑还是什么?铁通dns服务器地址嘉兴铁通的DNS服务器地址是多少?360云网盘下载360云盘怎么下载和移走以前的文件?360云盘网页版登陆360密盘怎么登陆
二级域名 vps交流 hostmaster edis 国外服务器网站 私人服务器 免费个人博客 免费ftp站点 促正网秒杀 免费智能解析 metalink 申请网站 1元域名 工信部网站备案查询 德讯 阿里云邮箱申请 nic 阿里云宕机故障 卡巴下载 blaze 更多