HTML5 SSH 开发备忘录 -- 传输层

2017-07-12  本文已影响56人  李书文

传输层 (Transport Layer)

  1. SSH抓包与验证
> tcpdump host <host-ip> -s 65535 -w <dump-file-path>

结束后,CTRL + C 结束tcpdump,然后用wireshark打开pcap文件就好了。
对于前面的协商流程和协商结果可以用这个来做个验证,方便、高效。

  1. 密钥交换与通信的解释
  1. ssh client 选择特定的Kex、Host-Key与Cipher
> ssh -o KexAlgorithms=ecdh-sha2-nistp521 -o HostKeyAlgorithms=ecdsa-sha2-nistp256 \
> -c aes128-ctr <username>@<host-ip>
  1. 移除已知Host证书
ssh-keygen -f <path> -R <host-ip>
  1. AES-GCM 与 AES-GCM@openssh.com的区别和注意事项
上一篇 下一篇

猜你喜欢

热点阅读