V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  allplay  ›  全部回复第 4 页 / 共 58 页
回复总数  1141
1  2  3  4  5  6  7  8  9  10 ... 58  
@9136347 你以为你这样是保护了某些人,但同时,这样也在侵犯另一批人。
回顾多年前 adsl 拨号时代,每台电脑都是直接上公网,聪明点的玩家还知道自己弄个路由器来拨号。那个时候的家用级路由器就有简易的防火墙,要怎么玩,用户自己明白。
电信给你 nat 一下就天生安全了吗?安全是个动态概念,即使你不被扫 ip 扫端口,但现在面临的安全威胁比 10 20 年前更加多样化。
电信 isp 只不过是在 ipv4 稀缺情况下的权宜之举,而你却当起了电信的鹰犬,自动为他摇旗呐喊,还觉得自己有道德优越感了。
2 月 5 日
回复了 fuxintong 创建的主题 全球工单系统 Logi Options+ 是不是又坏了
@florentino 里面有一个虚幻引擎+llm 大语言模型,以便给你的键鼠提供更佳体验
每个文件夹右边有个 pin 大头针图标,点一下就取消固定了。
就这么简单
@77158158 你搞错了,是资源管理器的窗口。不是右键才菜单!
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
op:私钥交换过程更安全这样的因素上。
-
大错特错,私钥是不交换的。只传递了公钥。
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
op 主现在理解了吗。服气了不?
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
如果没有公钥,你输入的密码必须明文传输给服务器,那么这时候,从你家出去,在几百公里的线路上,经过 n 个交换机路由器,任何人都可以大摇大摆地窃听你传的那一段你以为很强的!多位的明文是什么。可笑不。

从历史上,在公钥体系建立起起之前,商业信函的很大一部分是在分发密钥,纸质打印的密码。这样才能安全地(彻底安全吗?)把密码告诉对方。
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
我理解公钥私钥只是一个更加复杂的密码
-
你这个理解从根本上是错误的。
公钥私钥的本意是解决加密通信密钥传输问题的。你登录服务器时,如果没有公钥首先建立加密通道(用户无感,所以你不知道)的话,那么你输入密码这个过程,本身就立马暴露了。
2 月 4 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
前面有人提到了密钥交换过程,怕楼主还没明白,再解释一下:
比如服务器是一个 http 协议的网页,你在上面输密码,密码明文传输过去,那这整个过程所有人都能看见。
为了保护这个输密码的过程,以及所有的数据传输,现在都用 HTTPS ,这个 HTTPS 本来就是公钥私钥体体制的呀。
这道理明白吧。

不仅登录要认证,传输内容也要加密。

ssh 同理,是先建立公钥交换的加密隧道,然后才给你输入密码的机会。你第一次登录服务器的时候,在输入密码之前,是不是有个问你是否信任服务器指纹的选项? yes no ?这就是服务器的公钥!
所以公钥机制你是回避不了的。
1  2  3  4  5  6  7  8  9  10 ... 58  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5306 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 08:10 · PVG 16:10 · LAX 01:10 · JFK 04:10
♥ Do have faith in what you're doing.