八、linux远程登陆服务

一、Opensh的功能
1、sshd的服务用途
可以实现通过网络在远程主机中开启安全shell的操作
2、安装包:openssh-serve
3、主要配置文件:/etc/sshsshd-conf
4、默认端口:22
二、ssh
1、ssh的基本用法
ssh 【-l 远程主机用户】 <ip | hostname>
在这里插入图片描述
注:当连接因为认证问题被拒绝时的解决方案:vim ~/.ssh/known_hosts 在此文件中删除报错提示的行即可。

2、ssh的常用参数
-l 指定用户登陆
-i 指定私钥
-X 开启图形
-f 后台运行
-o 指定连接参数
-t 指定连接跳板(指通过一台主机A连接另一台主机B,主机A相当于 跳板 )
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、sshd key认证
1、认证类型
1>对称认证:加密和解密是同一字符串,安全问题很多。
2>非对称认证:加密用公钥,解密用私钥。
2、生成非对称的加密密钥
1>ssh-keygen
2>对服务器加密
四、sshd安全优化详解
1、在i服务端编辑文件: vim /etc/ssh/ssh_config
2、安全优化设置
port 2222 端口号设置
PermitRootLogin yes|no 对超级用户登陆是否禁止
PasswordAuthentication yes|no 是否开启原始密码认证方式
AllowUser ch 用户白名单
DenyUser ch 用户黑名单
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值