利用公鑰進行檔案傳輸使用說明 利用 SSH 的公鑰認證可以免除重複輸入密碼的不便, 特別是當您需要建立一個自動化的工作流程作業時 目前 Taiwania 主機上的檔案傳輸節點 (xdata1, xdata2) 均提供 SSH 連線服務, 因此可以利用 SSH 服務內建的公鑰認證機制, 來達成免密碼登

Similar documents
Ubuntu和CentOS如何配置SSH使得无密码登陆

SyncMail AJAX Manual

( 含 要 ) 1-2 用 或 雇 用, 抑 或 有 無 俸 給 文 職 或 武 職, 政 官 或 事 官 均 屬 之, 其 不 以 具 備 人 資 格 為 限, 因 此 屬 於 最 廣 義 之 念 四 廣 義 念 之 依 服 24 條 之 規 定 : 本 於 受 有 俸 給 之 文 武 職, 及

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

生死之交

iziggi

060522達文西密碼_全_.PDF

Microsoft Word - 08_科普作品選讀示例一_ doc

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc)

PowerPoint 簡報

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

Microsoft Word - 三峽鎮衛生所_3_-張家宸.李永繁.doc

Microsoft Word - 武漢大學交流營心得_黃莉云_.doc

1.5招募说明书(草案)

Windows XP

SSL 數位憑證 OpenVPN 安裝說明

<4D F736F F F696E74202D DA578C657B27BA6E6ABD8BF76B5B2BA63A475B57BAABABADEB27AA8EEABD7BB50A7EFB669ABD8C4B32DBDB2A7D3B4AD2E BACDBAE65BCD2A6A15D>

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

ebook70-5


Oxford iSolution下載及安裝指南

软件测试(TA07)第一学期考试

<4D F736F F D20AE61AC462DBFAFADB9AD70B565BB50BB73A740B1D0AED7>

lect03.ppt

keystore weblogic.jks certreq.pem CA server.cer

Linux Ubuntu Part Linux Ubuntu Linux UNIX...19 Linux...19 Linux Linux...21 Linux GNU FSF Open So urce.

Microsoft Word - linux命令及建议.doc

入學考試網上報名指南

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

软件概述

Microsoft Word - A doc

前言

<4D F736F F D20CAD9C3FCCAC7D7D4BCBAD2BBB5E3D2BBB5CEC5ACC1A6C0B4B5C4A1AAA1AA41342E646F63>

AL-M200 Series

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

5B_sasaki.pdf

ebook35-2

( )... 5 ( ) ( )

- June 意 味 上 梁 不 正 下 梁 歪 地 动 辄 失 去 理 性 而 对 部 下 狂 吠 给 我 滚, 毛 也 曾 因 被 吵 醒 而 对 哨 兵 猛 吼 老 子 揍 你! 并 罚 站 254) 和 大 红 灯 笼 高 高 挂 成 叠 影 的 一 是 太 太 被 老 爷 惯 坏 而 任

像 客 样 使 命令行 徐 东

(Microsoft PowerPoint [L So] \272C\251\312\252\375\266\353\251\312\252\315\257f [\254\333\256e\274\322\246\241])

如何使用MyNSLab(MNSL)完成老師指派的作業(學生篇)

輕鬆學 Dreamweaver CS5 網頁設計..\Example\Ch0\ \.html..\example\ch0\ \mouse.txt..\example\ch0\ \ _Ok.html 學習重點 JavaScript 複製程式碼 mouse.txt Ctrl+C Ctrl+C 0-4

投影片 1

Microsoft Word - 100碩士口試流程

HOL-CHG-1695

PHOTON Web Hosting

投影片 1

Web

投影片 1

PowerPoint 演示文稿

使用手冊

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

资源管理软件TORQUE与作业调度软件Maui的安装、设置及使用

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更

FETnet - Acer Iconia Tab  (A500 Wi-Fi 版) 平板電腦操作指南

生产工艺难突破制约草铵膦行业发展

ch_code_infoaccess

XX公司

自由軟體社群發展經驗與 Linux認證介紹

<4D F736F F D20D1F4B9E2B2D3C0C3B5C4C8D5D7D32E646F63>

Microsoft Word 軟體設計第二部份範例試題_C++_ _1_.doc

ebook70-19

桌上型個人電腦採購規格說明表

10 月 8 日 : 晴 糧 魯 道 自 殺 之 處, 他 的 兒 子 與 族 3 月 29 日 冷 風 過 境, 強 風 人 集 體 跳 崖 自 殺, 他 們 不 屈 膝 7:00 土 城 捷 運 站, 三 輛 七 級, 五 天 下 四 天 的 雨, 結 的 精 神, 才 是 賽 德 克. 巴 萊

腰部酸痛保健法

SA-B01M說明書

ebook37-8

Maasa停車場管理系統

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365


csg(1_29)cs.p65

本文由筱驀釹贡献

股份公司1999年度报告_全_.PDF

C35_RG_E.book

课程12-7.FIT)

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

CC-10-08

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

K7VT2_QIG_v3

Serial ATA ( Silicon Image SiI3114)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 5 (4) S A T A... 8 (5) S A T A... 10

Microsoft Word - SH doc

LP 主機標.xls

建國科大 許您一個海闊天空的未來 建國科大本著術德兼修五育並重的教育方針 持續努力的朝向專業教學型大學邁進 期許建國的學生能成為企業所樂用的人才 建國科大多元性發展與延伸觸角 如 教學卓越計畫 產官學合作 國際交流活動等等 讓師生能充實基礎實力 更提升競爭力 不管將來是要升學或是就業 都能一帆風順

國 立 政 治 大 學 教 育 學 系 2016 新 生 入 學 手 冊 目 錄 表 11 國 立 政 治 大 學 教 育 學 系 博 士 班 資 格 考 試 抵 免 申 請 表 論 文 題 目 申 報 暨 指 導 教 授 表 12 國 立 政 治 大 學 碩 博 士 班 論

Microsoft Word - PS2_linux_guide_cn.doc

untitled

Apple iPad Wi-Fi + 3G 平板電腦操作指南

Contents 簡介 3 遠端目標 NAS 設定 4 完整備份 (Full Backup) 5 自訂備份 (Custom Backup) 11 iscsi 備份 (iscsi Backup) 17 遠端 NAS 完整備份的目標資料夾 22 遠端 NAS 自訂備份的目標資料夾 23

哺 餵 母 乳 - 對 媽 咪 的 好 處 1. 藉 由 寶 寶 吸 吮 乳 房, 可 刺 激 媽 咪 子 宮 收 縮 預 防 產 後 出 血 及 幫 助 子 宮 的 恢 復 2. 幫 助 媽 咪 儘 快 恢 復 窈 窕 好 身 材 3. 母 乳 餵 越 久 者, 停 經 前 乳 癌 機 會 越 少

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

2017ÅàÑø·½°¸

用 Virt-Manager 製作虛擬機器開啟 Mininet 1. 將設置好的虛擬機器 import step1 開啟 virt-manager 主視窗 $ virt-manager 點選左上角的電腦圖示 Create a new virtual machine, 開啟虛擬機器的製作

Microsoft Word - caa2.doc

Transcription:

利用公鑰進行檔案傳輸使用說明 利用 SSH 的公鑰認證可以免除重複輸入密碼的不便, 特別是當您需要建立一個自動化的工作流程作業時 目前 Taiwania 主機上的檔案傳輸節點 (xdata1, xdata2) 均提供 SSH 連線服務, 因此可以利用 SSH 服務內建的公鑰認證機制, 來達成免密碼登入 本說明文件將針對用戶連線過程使用的 Windows 與 Linux 作業系統, 分別提供設定範例 Windows 用戶端 ( 使用 WinSCP 程式 ) 免密碼連線 xdata 節點方式 首先請在 Taiwania 的登入節點, 利用 ssh-keygen 指令產生一組公私鑰對 [username@clogin1 ~]$ cd.ssh/ [username@clogin1.ssh]$ pwd /home/username/.ssh [username@clogin1.ssh]$ ssh-keygen -t dsa Generating public/private dsa key pair. Enter file in which to save the key (/home/username/.ssh/id_dsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /home/username/.ssh/id_dsa. Your public key has been saved in /home/username/.ssh/id_dsa.pub. The key fingerprint is: c7:b1:23:8a:29:45:56:24:eb:4c:dc:b2:7c:40:dd:76 username@clogin1 The key's randomart image is: +--[ DSA 1024]----+ ooo. o =. o E O.... B +. o *. S =. +. o.. o.. +-----------------+ [username@clogin1.ssh]$

此時帳號家目錄下的.ssh 目錄內會產生 id_dsa 與 id_dsa.pub 檔案 [username@clogin1.ssh]$ ls -al total 24 drwx------ 2 username TRI107044 4096 Nov 8 09:22. drwx------ 68 username TRI107044 4096 Nov 8 09:01.. -rw------- 1 username TRI107044 668 Nov 8 09:22 id_dsa -rw-r--r-- 1 username TRI107044 606 Nov 8 09:22 id_dsa.pub -rw------- 1 username TRI107044 227 May 7 2018 id_ecdsa -rw------- 1 username TRI107044 178 May 7 2018 id_ecdsa.pub 請將 id_dsa.pub 內容附加到 authorized_keys 檔案內 [username@clogin1.ssh]$ cat id_dsa.pub >> authorized_kyes 並將 id_dsa 私鑰檔案, 使用 WinSCP 程式下載傳回到你自己的 Windows 電腦 再請至 https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html 下載 puttygen 程式, 開啟 puttygent 程式之後點選 Load 載入 id_dsa 檔案

完成 Load 動作, 此時建議您加上密碼 (Key passphrase\confirm passphrase) 保護 您即將要產生的 twnia1-xdata.ppk 檔案

再選擇 Save private key 儲存成 twnia1-xdata.ppk 檔案, 之後請妥善保護好 twnia1-xdata.ppk 檔案

開啟 WinSCP 程式, 輸入欲連線的 IP 網址 按下進階, 選擇 SSH/ 身份核對, 瀏覽選取已經建立私鑰檔案 twnia1-xdata.ppk

回到 WinSCP 登入畫面, 使用者名稱欄只輸入帳號, 按下登入即可免輸入密碼 登入到 xdata1, 去執行檔案上傳與檔案下傳

Linux 用戶端免密碼連線 xdata 節點方式 請於您自己的 Linux 主機, 先使用 ssh-keygen 指令產生公鑰與私鑰 [username@linux ~]$ ssh-keygen -t dsa Generating public/private dsa key pair. Enter file in which to save the key (/home/username/.ssh/id_dsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /home/username/.ssh/id_dsa. Your public key has been saved in /home/username/.ssh/id_dsa.pub. The key fingerprint is: f1:f2:fb:d7:2c:a3:e5:6e:47:f6:85:6f:88:74:98:7a username@linux The key's randomart image is: +--[ DSA 1024]----+. o S. o. o + o +.o o.bo..eo* B.oo=o= +-----------------+ [username@linux ~]$ ls al.ssh/ total 20 drwx------ 2 username n0000000 4096 Nov 5 17:18. drwx------ 10 username n0000000 4096 Aug 8 2016.. -rw------- 1 username n0000000 668 Nov 5 17:18 id_dsa -rw-r--r-- 1 username n0000000 606 Nov 5 17:18 id_dsa.pub -rw-r--r-- 1 username n0000000 396 Nov 5 17:17 known_hosts 利用 ssh-copy-id 指令將公鑰 id_dsa.pub 傳送到 Taiwania 的檔案傳輸節點, 這一 個過程 Password: 會需要輸入你的帳號與密碼 ( 要附加 OTP 碼 ) [username@linux ~]$ ssh-copy-id -i ~/.ssh/id_dsa.pub username@140.110.148.21

Password: Now try logging into the machine, with "ssh 'username@140.110.148.21'", and check in:.ssh/authorized_keys to make sure we haven't added extra keys that you weren't expecting. [username@linux ~]$ 完成上述 ssh-copy-id 指令, 接下來的後續連線, 就可以免密碼對檔案傳輸節點進行遠端操作與檔案傳輸 [username@linux ~]$ ssh username@140.110.148.21 "date" Mon Nov 5 17:23:06 CST 2018 [username@linux ~]$ ssh username@140.110.148.21 "hostname" xdata1 [username@linux ~]$ ssh username@140.110.148.22 "hostname" xdata2 [username@linux ~]$ scp ~/data0 username@140.110.148.21:~/cptest.data0 data0 100% 35 8.6KB/s 00:00 [username@linux ~]$ scp ~/data1 username@140.110.148.22:~/cptest.data1 data1 100% 35 18.4KB/s 00:00 當有大量檔案上下傳時, 建議也可以再結合 rsync 同步複製指令, 讓只有異動的 部分更新, 減少傳輸的時間 ( 完 )