CentOS7下的 OpenSSH 服务器和客户端

目录

[1. 在 IP 地址为 192.168.98.11 的 Linux 主机上安装 OpenSSH 服务器;](#1. 在 IP 地址为 192.168.98.11 的 Linux 主机上安装 OpenSSH 服务器;)

[2. 激活 OpenSSH 服务,并设置开机启动;](#2. 激活 OpenSSH 服务,并设置开机启动;)

[3. 在 IP 地址为 192.168.98.22 的 Linux 主机上安装 OpenSSH 客户端,使用客户端命令(ssh、 scp、sftp)访问服务器;](#3. 在 IP 地址为 192.168.98.22 的 Linux 主机上安装 OpenSSH 客户端,使用客户端命令(ssh、 scp、sftp)访问服务器;)

[4. 为了避免客户端访问服务器时需输入口令的繁琐,改用基于密钥的认证方式;](#4. 为了避免客户端访问服务器时需输入口令的繁琐,改用基于密钥的认证方式;)

[5. 将 OpenSSH 服务器的监听端口从 22 改为 2222;](#5. 将 OpenSSH 服务器的监听端口从 22 改为 2222;)

[6. 只允许 IP 地址为 192.168.98.1(Windows 主机)和 192.168.98.33(Linux 主机)的 ssh 客户端访问 OpenSSH 服务器。](#6. 只允许 IP 地址为 192.168.98.1(Windows 主机)和 192.168.98.33(Linux 主机)的 ssh 客户端访问 OpenSSH 服务器。)


1. 在 IP 地址为 192.168.98.11 的 Linux 主机上安装 OpenSSH 服务器;

bash 复制代码
yum install -y openssh-server
yum install -y openssh

2. 激活 OpenSSH 服务,并设置开机启动;

cs 复制代码
[root@localhost ~]# systemctl start sshd
[root@localhost ~]# systemctl enable sshd
[root@localhost ~]# systemctl status sshd

3. 在 IP 地址为 192.168.98.22 的 Linux 主机上安装 OpenSSH 客户端,使用客户端命令(ssh、 scp、sftp)访问服务器;

cs 复制代码
### ssh通过输入用户密码登录到192.168.98.11
[root@langxi ~]# yum install -y openssh
[root@langxi ~]# ssh [email protected]
[email protected]'s password: 
Last login: Sun Dec 29 21:59:27 2024 from 192.168.98.1

### scp
[root@langxi ~]# scp /root/zhou.txt [email protected]:~/
[email protected]'s password: 
zhou.txt                                       100%    0     0.0KB/s   00:00   

# scp [本地|远程] [本地|远程]                 # scp实现本地|远程到本地|远程
scp -r [email protected]:/test1 [email protected]:/test1
# !!!注意加:号
# 本地和远程的区别是是否加user和addr
# -r 是递归式复制--指的是当要复制的目录下 存在子目录,且子目录中存在子目录或文件的时候,将逐一复制它们。不递归则只有空目录

### sftp
[root@langxi ~]# sftp [email protected]
[email protected]'s password: 
Connected to 192.168.98.11.
sftp> ls

4. 为了避免客户端访问服务器时需输入口令的繁琐,改用基于密钥的认证方式;

cs 复制代码
# 本地创建密钥对,这里全部enter保持默认或空就行了
[root@langxi ~]# ssh-keygen -t rsa

# 将公钥发给[email protected]
[root@langxi ~]# ssh-copy-id [email protected]

# 可以通过密钥直接登录了
[root@langxi ~]# ssh [email protected]
Last login: Sun Dec 29 23:25:24 2024 from 192.168.98.33

5. 将 OpenSSH 服务器的监听端口从 22 改为 2222;

cs 复制代码
## 修改openssh-server的配置文件,将Port取消注释=2222
[root@localhost ~]# vi /etc/ssh/sshd_config 
Port 2222

## 一定要记得重启服务
[root@localhost ~]# systemctl restart sshd

## 再访问时就需要指明端口号了,因为默认22
[root@langxi ~]# ssh -p 2222 [email protected]
Last login: Sun Dec 29 23:34:14 2024 from 192.168.98.33
[root@localhost ~]# exit
logout

6. 只允许 IP 地址为 192.168.98.1(Windows 主机)和 192.168.98.33(Linux 主机)的 ssh 客户端访问 OpenSSH 服务器。

cs 复制代码
[root@localhost ~]# vi /etc/hosts.deny
sshd : ALL

[root@localhost ~]# vi /etc/hosts.allow
sshd : 192.168.98.1, 192.168.98.33
相关推荐
我叫珂蛋儿吖17 分钟前
[redis进阶六]详解redis作为缓存&&分布式锁
运维·c语言·数据库·c++·redis·分布式·缓存
Kaede633 分钟前
如何选择合适的服务器操作系统
运维·服务器
无名38733 分钟前
用 openssl 测试 tls 连接
运维·服务器
铁锚1 小时前
一个WordPress连续登录失败的问题排查
java·linux·服务器·nginx·tomcat
华颉科技1 小时前
机架式服务器是什么?机架式/塔式/刀片式三大服务器类型区别与选型全解析
服务器·科技·服务器类型·刀片服务器·机架服务器·塔式服务器
DavieLau1 小时前
Python开发后端InfluxDB数据库测试接口
服务器·数据库·python·时序数据库
生命不息战斗不止(王子晗)2 小时前
mybatis中${}和#{}的区别
java·服务器·tomcat
.生产的驴2 小时前
Docker 部署Nexus仓库 搭建Maven私服仓库 公司内部仓库
java·运维·数据库·spring·docker·容器·maven
cwywsx2 小时前
Linux:进程控制2
linux·运维·算法
南棱笑笑生2 小时前
20250512给NanoPi NEO core开发板在Ubuntu core20.04系统下重新编译boot.img
linux·运维·ubuntu