Linux服务管理之SSH

Linux服务SSH

ssh服务:
管理服务器的方式:
          
          本地管理类   (安装系统,故障修复)
          SHH远程连接方式
               
               Linux:ssh命令
               windows:Xshell , SecureCRT , Putty
               
提供ssh服务/ssh客户端工具的软件:
openssh-clients-7.4p1-16.el7.x86_64
openssh-server-7.4p1-16.el7.x86_64

查看ssh状态

[hei@wei ~]$ systemctl status sshd

查看ssh的端口:

[root@wei ~]# ss -antp | grep sshd


               
1.远程连接主机

# shh [user@]host

    # ssh 192.168.196.132
    
    # ssh marin@192.168.196.132
    
2.远程连接主机执行命令

# ssh 192.168.196.132 ‘hostname’     
               

[root@wei ~]# ssh hei@192.168.196.132 'hostname'
hei@192.168.196.132's password: 
wei

3.远程复制文件工具

     scp       rsync
     
# scp /etc/fstab 192.168.196.132:/tmp# scp 192.168.196.132:/etc/passwd /tmp
 
     -r: 复制目录
     

[root@wei ~]# scp /etc/fstab 192.168.196.132:/tmp
root@192.168.196.132's password: 
fstab                                                            100%  465    17.4KB/s   00:00    
[root@wei ~]# scp 192.168.196.132:/etc/passwd /tmp
root@192.168.196.132's password: 
passwd 


rsync

# rsync -av /bj/ 192.168.196.132:/bj  #拷贝文件

# rsync -av /bj 192.168.196.132:/bj   #拷贝目录

配置文件:/etc/ssh/sshd_config、

注意:下面几项操作在配置文件中进行

(1)关闭SSH的主机名解析
       
       
       GSSAPIAuthentication no
       
       UseDNS no
       

    [root@zhang ~]# systemctl restart sshd


(2)禁用root用户远程连接

      PermitRootLogin no

(3)修改默认端口
    
    Port 1999

注意:此时连接需要加端口(-p) root用户已经登录不上

[root@wei ~]# ssh hei@192.168.196.132 -p 1999

(4)监听ip

          ListenAddress 192.168.196.131

 

SSH认证方式:


      
      基于用户名,密码:默认
      基于密钥
      

基于密钥的配置方法:
           1.在客户端生成密钥对
           2.把公钥传给服务器
           
(1)在客户端生成密钥对

注意:默认生成的密钥会存储在/root/.ssh/目录下

[root@wei ~]# ssh-keygen -t rsa

           


(2)把公钥传送给服务器

注意:传递的公钥会存储在/root/.ssh/目录下

[root@wei .ssh]# ssh-copy-id -i -p 1999 192.168.196.132

 


注意:可以给普通用户复制公钥,但是要修改目录和公钥的权限为普通用户的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

南宫乘风

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值