Linux的SSH安装与配置OpenSSH

一:SSH安装

1:检查Linux系统是否安装SSH

可输入:rpm -qa |grep ssh 进行检查

2:若没有安装

可输入:yum install  ssh

二:配置OpenSSH

1:守护进程sshd在启动时会读取其配置文件/etc/ssh/sshd_config中的配置信息

HostKey,ListenAddress,PermitRootLogin

2:口令登录,在客户端连接sshd的方式

    ssh   服务端用户@服务端ip地址。[root@host]# ssh root@10.10.5.129,输入yes提示输入密码。

在客户端,还可以使用keyscan添加可信任主机,ssh_keyscan命令是一个用于搜集大量主机公钥的实用工具。

语法:ssh_keyscan   [-f  file]   [-p  port] [-T  timeout]   [-t  type]  [host  |  addrlist  namelist]

例:[root@host]# ssh_keyscan  -t  rsa  10.10.5.129 > ~/ .ssh/known_ hosts

[root@host]#  cat   known_ hosts

3:公钥登录

公钥登录要求用户必须提供自己的公钥,如果没有现成的公钥,可以直接使用ssh-keygen生成一个。

远程主机将用户的公钥保存在登录后的用户主目录的$HOME/.ssh/authorizer_keys文件中。

ssh-copy-id用于将本级的公钥复制到远程机器的authorized_keys文件中

例:[root@host]#   ssh-copy-id 10.10.5.129

测试验证:

[root@host ~]# ssh root@10.10.5.129

4:SSH服务配置实例
禁止root账号登录:PermitRootLogin no

配置root账号仅可通过密钥登录,禁止口令登录:PermitRootLogin  without-password

设置登录会话空闲5分钟即自动注销:lientAliveInterval  300

限制在末尾添加用户访问:DenyUsers Bob   AllowUsers root

  • 0
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值