站点图标 嘟嘟社区

[美国VPS] 一个web-ssh+简易探针的小玩意


本帖最后由 bitkuang 于 2022-5-23 10:02 编辑

大体功能都开发差不多了. 等解决一些问题再开源. 后面尽量把web-ssh的功能向finalshell靠齐

登录使用的非对称加密,确保传输过程的密码不被泄露

服务器一些简单的参数(websocket实时更新)

每台服务器的ssh密钥可以保存在部署探针server端的服务器上,这样就可以很方便的使用在线ssh到服务器

目前只对登录密码做了非对称加密(公私钥服务端自动生成)。登录后使用jwt token校验登录态。

现在jwt token和添加服务器密钥的传输没有加密,RSA1024位的密钥对加密不了这么长的数据。对称加密又没啥意义

想知道https是怎么去加密那么长数据的,或者请问大佬们有啥别的方案吗?

查找过方案:1. 对称加密后再做非对称加密,我实现了下,对称加密后还是太长,RSA无法对其进行加密。2. 把数据分段在前端进行非对称加密,然后在服务端解密合并(考虑实现中…)

其他:想过套https就完事了,但还是想实践下前后端加密实现,毕竟也涉及到服务器安全

又有新探针用了
学习一下
退出移动版