国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

linux下的ssh命令及sshd服務(wù)詳解

瀏覽:922日期:2023-10-05 21:01:20
目錄1.連接遠(yuǎn)程主機(jī)2.遠(yuǎn)程復(fù)制文件3.sshd的key的認(rèn)證4.sshd安全設(shè)定總結(jié)1.連接遠(yuǎn)程主機(jī)

ssh root@172.25.254.100 文本模式的連接,連接后只能控制連接主機(jī)的文本,不能打開圖形

ssh -X root@172.25.254.100 可以在連接后開啟圖形

注意:第一次鏈接陌生主機(jī)是要建立認(rèn)證文件

所以會(huì)詢問是否建立,需要輸入yes

再次鏈接此臺(tái)主機(jī)時(shí),因?yàn)橐呀?jīng)生成~/.ssh/know_hosts文件所以不需要再次輸入yes

2.遠(yuǎn)程復(fù)制文件scp file root@ip:dir 上傳scp root@ip:file dir 下載

3.sshd的key的認(rèn)證

(1)生成認(rèn)證KEY

? ?ssh-keygen 生成密鑰?? ?[kiosk@foundation60 Desktop]$ ssh-keygen ??? ?Generating public/private rsa key pair.?? ?Enter file in which to save the key (/home/kiosk/.ssh/id_rsa):?? 指定保存加密字符的文件(使用默認(rèn))?? ?Enter passphrase (empty for no passphrase):????????????????????? 指定設(shè)定密碼(使用空密碼)?? ?Enter same passphrase again:???????????????????????????????????? 確認(rèn)密碼?? ?Your identification has been saved in /home/kiosk/.ssh/id_rsa.?? id_rsa:私鑰 也就是鑰匙?? ?Your public key has been saved in /home/kiosk/.ssh/id_rsa.pub.?? id_rsa.pub:公鑰 也就是鎖?? ?The key fingerprint is:?? ?d6:7b:b6:49:21:43:08:5f:e8:6c:17:c7:74:62:64:5a kiosk@foundation60.ilt.example.com?? ?The key's randomart image is:?? ?+--[ RSA 2048]----+?? ?|????? .? ..+E .? |?? ?|?????? o.o.=oo?? |?? ?|?????? oo oo???? |?? ?|??????? +o.????? |?? ?|?????? .S.+ .??? |?? ?|?????? .?? + .?? |?? ?|????????? . +??? |?? ?|?????????? + o?? |?? ?|??????????? o??? |?? ?+-----------------+

(2)查看公鑰和私鑰

cd /home/kiosk/.ssh/ls

結(jié)果:id_rsa id_rsa.pub

(3)加密服務(wù)

ssh-copy-id? -i? /root/.ssh/id_rsa.pub? root@172.25.254.200???? 加密sshd 服務(wù) 給服務(wù)主機(jī)加密就是上鎖

會(huì)生成:authorized_keys 此文件出現(xiàn)表示加密完成

(4)分發(fā)鑰匙

scp? /root/.ssh/id_rsa?? root@172.25.254.100:/root/.ssh/???? 在服務(wù)端給客戶端分發(fā)鑰匙

(5)測(cè)試

在客戶主機(jī)中測(cè)試

ssh root@172.25.254.200? 連解時(shí)直接登陸,不需要root登陸系統(tǒng)的密碼認(rèn)證4.sshd安全設(shè)定

在服務(wù)端設(shè)置:

(1)vim /etc/ssh/sshd_config

在文件78行,passwordaythentication yes|no (是否允許用戶通過登陸系統(tǒng)的密碼做sshd的認(rèn)證)

在文件48行,permitrootlogin yes|no (去掉#,是否允許超級(jí)用戶通過sshd服務(wù)的認(rèn)證)

自己添加的白名單:AllowUsers student root 只有student和root可以使用sshd服務(wù)(用戶之間用空格隔開),其他用戶不能使用sshd服務(wù)

自己添加的黑名單:DenyUsers westos 在黑名單上的用戶不能使用sshd服務(wù)

(2)systemctl restart sshd.server 配置文件改完后要進(jìn)行重啟,不然不會(huì)生效

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Linux
主站蜘蛛池模板: 郎溪县| 会宁县| 安康市| 喀喇| 南安市| 海城市| 得荣县| 民乐县| 贵溪市| 建阳市| 顺昌县| 宝应县| 尤溪县| 高尔夫| 伽师县| 潍坊市| 和龙市| 塘沽区| 吉木萨尔县| 徐水县| 越西县| 什邡市| 集贤县| 乌兰察布市| 苗栗市| 静乐县| 仪陇县| 阳西县| 金塔县| 德江县| 灵武市| 大姚县| 南部县| 建德市| 灵寿县| 永川市| 涞源县| 湖北省| 独山县| 腾冲县| 陵川县|