跳到內容
繁體中文

SSH 終端

政策放行之後,連線本身怎麼建。第 03 層的共同原則是憑證收口: 明文憑證從不經過瀏覽器,加密存放於伺服端,建線時在後端記憶體解密並注入協議握手。 對操作者來說少了一件要保管的東西,對稽核來說,經由本系統建立的連線必然通過同一個閘道。

這一頁講 SSH:怎麼建資產、一台機器上多組帳號怎麼管、主機金鑰怎麼驗、工作區怎麼用。

連線時密碼在哪裡1 / 5

平時密碼由資料金鑰封在磁碟上,主金鑰再包住那把資料金鑰。瀏覽器沒有。
  1. 平時密碼由資料金鑰封在磁碟上,主金鑰再包住那把資料金鑰。瀏覽器沒有。
  2. 按連線時,瀏覽器只送一張一次性的票。
  3. 後端先用主金鑰打開外層,再用資料金鑰解開密碼。明文只在後端出現。
  4. 密碼交給 SSH 握手。握完後端就清掉。
  5. 連上了。磁碟仍是密文,瀏覽器仍是空的。

信封怎麼包,見 金鑰管理

資產列表:協議、主機、連線身分與可用操作

目標主機開著 SSH 服務(預設 22 埠)並且後端連得到。目標主機不必安裝任何軟體。

「資產管理」按「新增資產」,欄位依序是名稱、協議、主機、埠號,接著是描述、標籤、掛載節點、連線政策。 登入密改選本資產專用憑證,或庫裡符合協定的共用憑證,見 憑證庫。切換協議會帶入該協議的預設埠。

一台資產可以掛多組系統帳號。建立資產時填的帳號會成為預設帳號, 之後在資產編輯頁的帳號區塊增減。憑證信封加密存放,一台資產至多一個預設帳號。 連線時若有多組帳號,會先出現帳號選擇對話框,選定的帳號會寫進這場會話的快照。

第一次連線時記錄目標主機的金鑰演算法與指紋,之後指紋變了就拒線,不會默默放行。 資產編輯頁的主機金鑰區塊顯示記錄時間與指紋,需要時可以重置,重置後下一次連線重新記錄。

在資產列點「連線」會開一個工作區分頁並自動連上該資產。工作區的操作:

  • 側欄列出可連的資產,分頁保活,多條連線並行,分頁可以拖曳排序。
  • 分頁右鍵選單有重新連線、複製會話、關閉、關閉其他、關閉左側、關閉右側、關閉全部。
  • 斷線的分頁標灰但留著,面板上有「重新連線」,不必關掉分頁重開。
  • Ctrl 或 Cmd 加 F 搜尋終端輸出,Enter 找下一筆,Shift 加 Enter 找上一筆,Esc 關閉並把焦點還回終端。
  • 命令片段抽屜可以存常用指令,點「使用」把內容注入終端,不會自動執行。
  • 延遲徽章以既有的保活訊息量測往返時間,用顏色分級。
  • 系統監控抽屜顯示目標主機的主機名、運行時間、負載、記憶體與網路,每兩秒更新,關掉即停止查詢。
  • 工具列另有分享連線與檔案管理,見調查工作台與檔案與剪貼簿控管。

窄視窗或觸控裝置會出現一列快捷鍵,涵蓋 ESC、Tab、Ctrl+B、Ctrl+C 與上下鍵。

會話的閒置與最長時長由安全政策控制,逾時斷線的原因會寫進會話紀錄。

  • 錄影:文字會話以 asciicast 格式全程錄製,在連線詳情頁回放。
  • 指令:終端輸出經虛擬螢幕重組,還原使用者實際執行的指令並逐條留存。
  • 帳號快照:會話同時記下帳號識別與連線當下的使用者名稱,之後改名或刪除都不影響歷史。
  • 帳號的建立、更新、刪除與預設切換留紀錄,含操作者、資產與帳號名稱,不含憑證內容。
  • 畫面疊有浮水印,內容是使用者名稱與日期。
  • 阻斷事件以標準化的標記寫入錄影、監看畫面與稽核三處。