SSH SCP SFTP 远程访问及控制

  • 配置OpenSSH服务端
    • OpenSSH
      • 服务名称:sshd
      • 服务端主程序:/usr/sbin/sshd
      • 服务端配置文件:/etc/ssh/sshd_config
      • 生产环境下远程登录规则:
        • 1、设置不允许root账户直接登录
          • 不允许root账户登录(因为系统漏洞,root账户密码可能会泄露)
          • 登录普通账户,再切换root账户 (加密状态下登录)
        • 2、以堡垒机为桥梁
          • 外部人员 连接堡垒机 堡垒机连接服务器
          • 服务器只允许连接堡垒机,堡垒机地址是固定的
      • 用户登录控制
        • 禁止root用户、空密码用户
          • PermitRootLogin no 禁止root用户登录
          • PermitEmptyPasswords no 禁止空密码登录
        • 登录时间,重试次数
          • MaxAuthTries 6 最大重试次数
        • AllowUsers、DenyUsers 用户限制(两个不能同时使用)
          • AllowUsers bb 只允许用户bb登录
          • AllowUsers bb@192.168.8.170 只允许用户bb在192.168.8.170地址下登录
          • DenyUsers bb 拒绝bb用户登录
  • 使用SSH客户端程序
    • SSH协议
      • 为客户机提供安全的Shell环境,用于远程管理
      • 默认端口:TCP 22
      • 如果更改了端口,那么连接时要指定端口号 -p +端口号 (默认为22)
        • ssh bb@192.168.8.170 -p 2200
    • ssh命令——远程安全登录
      • 格式:ssh user@host ssh 用户名@主机IP -p 指定端口
    • ssh命令——远程执行命令 结果显示在本机上
      • 例: ssh root@192.168.8.170 init 6
    • scp命令——远程安全复制
      • 格式①:scp user@host:file file2
      • 格式②:scp file1 user@host:file2
    • sftp命令——安全FTP下载
      • 格式:sftp user@host
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值