博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux服务ssh详解
阅读量:6757 次
发布时间:2019-06-26

本文共 1524 字,大约阅读时间需要 5 分钟。

ssh服务:

管理服务器的方式:

本地管理 (安装系统、故障修复)

SSH远程连接的方式

Linux: ssh命令

Windows:

Xshell;  Xmanager

SecureCRT

Putty 

提供ssh服务/ssh客户端工具的软件:

[root@localhost ~]# rpm -qa | grep ssh

openssh-server-6.6.1p1-33.el7_3.x86_64

openssh-clients-6.6.1p1-33.el7_3.x86_64

[root@localhost ~]# systemctl status sshd    ------>查状态

[root@localhost ~]# ss -antp | grep sshd

LISTEN     0      128          *:22                       *:*                   users:(("sshd",pid=1202,fd=3))

1、远程连接主机 

# ssh [user@]host 

# ssh 192.168.87.10

# ssh marin@192.168.87.10 

2、远程连接主机执行命令 

# ssh 192.168.87.10 'hostname' 

[root@localhost ~]# ssh martin@192.168.122.105 'hostname'

3、远程复制文件的工具 

scp, rsync (增量复制)

[root@node01 ~]# scp /etc/fstab 192.168.122.121:/tmp/

[root@node01 ~]# scp 192.168.122.121:/etc/passwd /tmp/

-r:复制目录

rsync

[root@node01 ~]# rsync -av /bj/ 192.168.122.121:/sh

[root@node01 ~]# rsync -av /bj 192.168.122.121:/sh

配置文件:/etc/ssh/sshd_config 

1) 关闭SSH对主机名的解析 

GSSAPIAuthentication no

UseDNS no

[root@node1 ~]# systemctl restart sshd 

2) 禁用root用户远程连接 

PermitRootLogin no

3) 修改默认的SSH端口 

Port 22345

ListenAddress 192.168.122.121

[root@server ~]# ssh martin@192.168.87.10 -p 22345

关闭SELinux和防火墙

# setenforce 0

# vim /etc/sysconfig/selinux 

关闭防火墙 

# systemctl stop firewalld

# systemctl disable firewalld

SSH认证方式:

基于用户名、密码;默认 

基于密钥

基于密钥的配置方法:

1、在客户端生成密钥对 

2、把公钥传送给服务器 

1) 在客户端生成密钥对

 

[root@server ~]# ssh-keygen -t rsa

[root@server ~]# ls .ssh/

id_rsa  id_rsa.pub  known_hosts

id_rsa 私钥

id_rsa.pub 公钥

2) 把公钥传送给服务器

[root@server ~]# ssh-copy-id -i -p 22345 192.168.87.10

本文转自 北冥有大鱼  51CTO博客,原文链接:http://blog.51cto.com/lyw168/1957475,如需转载请自行联系原作者
你可能感兴趣的文章
K 班1-7,alpha,beta 作业成绩汇总
查看>>
select 的问题
查看>>
Fiddler如何添加ServerIP显示
查看>>
Android瀑布流优化,解决Recyclerview展示大批量图片时Item自动切换、闪烁、空白等问题...
查看>>
《c程序设计语言》读书笔记-5.4-指针实现strend
查看>>
Android 系统默认音量和最大音量
查看>>
MPlayer-ww 增加边看边剪切功能
查看>>
vim利器:vundle 管理器和NERDTree插件
查看>>
系统虚拟机
查看>>
java集合之ArrayList(1)
查看>>
getMemory的经典例子
查看>>
android分析之mutex
查看>>
Tyvj P3119 核电站问题 动态规划
查看>>
【操作系统】总结三(内存管理)
查看>>
关于byte[]和字符串的转换
查看>>
Swashbuckle.AspNetCore(v2.5.0)使用小记
查看>>
VirtulBox添加自定义分辨率
查看>>
Android Training Caching Bitmaps 翻译
查看>>
SpringMVC (五)视图解析器
查看>>
微信开发
查看>>