SSH安全登录远程主机

SSH服务器简介

SSH即Security SHell的意思,它可以将连线的封包进行加密技术,之后进行传输,因此相当的安全。

SSH是一种协议标准,其目的是实现安全远程登录以及其它安全网络服务。

SSH协定,在预设的状态下,本身就提供了两个服务器功能:

一个就是类似telnet的远程连接使用shell的服务器,也就是俗称的SSH。

争另一个就是类似FTP服务的sftp-server,它提供更安全的FTP服务

加密形式:公钥私钥(非对称加密)系统默认就安装了ssh服务端软件 (开源软件openssh-server)

ssh为一种sysV服务,可使用"service"指令来启动

service sshd start

systemctl start sshd

ssh服务器监听的端口为22号端口。(注:ftp是在21,20端口)

SSH安全登录远程主机策略

指定服务器只能由某台主机的某个用户登录:

root@server39 \~\]# vim /etc/ssh/sshd config 将如下两个参数设置为no: PermitRootLogin no #禁止root用户ssh远程登录 PasswordAuthentication no #禁止用户输入密码(禁止用户用口令登录) \[root@server39\~ \]# systemctl restart sshd #重新启动SSH服务 #### ssh服务器配置文件简介 SSH的配置文件存放在:/etc/ssh/目录中,在此目录中存放了两个基于的配置文件:sshd_config与ssh_ config前一个文件是SSH服务端的配置文件,后一个为SSH客户端的配置。 另外在这个目录中还存放有ssh_host开头的文件,这些文件均为密钥文件。 指纹信息存放在\~/ssh/known hosts #### 运行步骤: ![](https://file.jishuzhan.net/article/1718181250046365697/1ae7e1e49e3b6971646ad79d3704a94b.webp) \[root@server39 \~\]# systemctl start sshd #启动sshd服务 \[root@server39 \~\]# ssh-keygen #生成SSH密钥对 ![](https://file.jishuzhan.net/article/1718181250046365697/33a8067b74d832bedc9a62462b2478ad.webp) \[root@server39 .ssh\]# ssh-copy-id root@192.168.79.132 #是一个用于将本地公钥添加到远程服务器的工具,从而实现无密码登录的命令。 回车后输入"yes",在输入自己client端的密码 ![](https://file.jishuzhan.net/article/1718181250046365697/d753fc2337767f3108d454bcc4abc2f0.webp) sever端进入client端(要提前把client端打开,才能进入): ![](https://file.jishuzhan.net/article/1718181250046365697/6080d5ee24aef428ce5885c9bdc7b64e.webp) 在进行两端文件数据互传 ![](https://file.jishuzhan.net/article/1718181250046365697/8428e16928268f76d9aaa3ed54e70a88.webp) \[root@client39 home\]#scp -r /etc/hosts root@192.168.10.87:/etc #本地系统上的`/etc/hosts`文件复制到远程服务器`192.168.10.87`的`/etc`目录下 \[root@client39 home\]# scp -r root@192.168.10.87:/home/ /tmp #将远程服务器`192.168.10.87`上的`/home`目录及其下的所有内容复制到本地系统的`/tmp`目录下。 在vi /etc/hosts末尾中写入: 192.168.79.132 server39 192.168.10.87client39 :wq 退出保存 ![](https://file.jishuzhan.net/article/1718181250046365697/90d36a3116069a6d31d14ad6e274606c.webp) #### SSH知识点 SSH远程登录服务器命令使用正确的是( ssh user1@192.168.1.10)。 SSH的配置文件存放在( /etc/ssh )目录中,在此目录中存放了两个基于的配置文件, 其中( sshd_config)文件是SSH服务端的配置文件。 客户端创建密钥的命令是命令是( ssh-keygen )。 客户端传输密钥的命令是(ssh-copy-id)。

相关推荐
邓草14 分钟前
phpStudy v8.1 离线版一键安装包(小皮面板)
运维·服务器·mysql
ego.iblacat26 分钟前
Web 技术与 Nginx 网站环境部署
运维·前端·nginx
野生工程师27 分钟前
【Linux基础】CentOS Stream10详细安装教程
linux·运维·centos
无效的名字41 分钟前
最快速在服务器上搭建代理
运维·服务器
liurunlin8881 小时前
Linux系统安装部署Tomcat
linux·运维·tomcat
wanhengidc1 小时前
服务器 数据安全稳定
运维·服务器·数据库·游戏·智能手机
JZC_xiaozhong1 小时前
BPM如何打通“请款→审批→付款”全链路?构建企业资金流转闭环
大数据·运维·数据库·数据分析·数据集成与应用集成·业务流程管理·流程监控
yeflx1 小时前
Docker in Docker 实战
运维·docker·容器
yann_qu1 小时前
Mac通过ssh远程连接wsl
linux·windows·macos·ssh·wsl
一水鉴天1 小时前
整体设计的自动化部署完整方案 20260311 之3 加三个附件 readme/addon/plugin(豆包助手)
运维·自动化