ssh服务

SSH服务:

Ssh远程连接服务可以让用户在不同的环境下登录到远程的主机上执行一系列的操作。

 

我们可以是使用ssh 【远程主机用户名】@远程主机ip地址,来连接远程主机,但是需要用户密码(想象一下如果我们的帐号都没有密码是多可怕)。第一次连接的时候系统提醒是否进入,输入主机用户名所对应的密码,进入主机成功。以后的连接都是只需要密码,不会提醒是否连接。连接成功后,自然会在远程主机下生成一个进程,所以可以杀死这个进程,阻止它这一次进入。

ssh可以直接在远程主机上执行某条命令。也可以直接使用图形界面工具。

ssh    远程主机用户@远程主机ip -X                        ##调用远程主机图形工具

ssh   远程主机用户@远程主机ip        command             ##直接在远程主机运行某条命令

我们还可以采用创建ssh登录密钥的方式来登录远程主机,之间并不需要所登录用户的密码,需要加密密钥的密码,密码为空直接进入远程主机,或者更改系统相关配置文件,将使用秘钥的登录方式设为不要密码,但是其他方式登录还是需要密码的。


还可以使用更直接的修改系统配置文件的方式来去对允许或者拒绝的用户进行直接的设置。

分别用白名单的黑名单来存储。(推荐使用一个开始用,因为实现功能一样,都是想叫谁可以进入自己的主机,其他人不能)否则会有系统优先使用某个文件的设置,忽略另一个。

可以修改openssh-server的设置文件,

vim/etc/ssh/sshd_config


Yes or no 去给系统说是否通过密码认证,yes可以,no不需要。


Yes or no 去给系统说超级用户是否可以登录,yes可以,no不允许。

此外还可以修改

Vim/etc/hosts.deny来修改谁不能进入这台主机

Vim/etc/hosts.allow来修改谁不可以进入这台主机


可以在后边加上自己自定义的用户来提升安全性。

例:ssh:172.25.254.250

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值