本帖最后由 bitkuang 于 2022-5-23 10:02 编辑
大体功能都开发差不多了. 等解决一些问题再开源. 后面尽量把web-ssh的功能向finalshell靠齐 登录使用的非对称加密,确保传输过程的密码不被泄露 服务器一些简单的参数(websocket实时更新) 每台服务器的ssh密钥可以保存在部署探针server端的服务器上,这样就可以很方便的使用在线ssh到服务器 目前只对登录密码做了非对称加密(公私钥服务端自动生成)。登录后使用jwt token校验登录态。 现在jwt token和添加服务器密钥的传输没有加密,RSA1024位的密钥对加密不了这么长的数据。对称加密又没啥意义 想知道https是怎么去加密那么长数据的,或者请问大佬们有啥别的方案吗? 查找过方案:1. 对称加密后再做非对称加密,我实现了下,对称加密后还是太长,RSA无法对其进行加密。2. 把数据分段在前端进行非对称加密,然后在服务端解密合并(考虑实现中…) 其他:想过套https就完事了,但还是想实践下前后端加密实现,毕竟也涉及到服务器安全 |
又有新探针用了 |
学习一下 |