openssh

openssh是实习ssh协议的免费开源实现,加密传输数据,从而代替了telnet、ftp、rcp工具。

工作原理

SSH是由服务端和客户端的软件组成。服务端是一个守护进程sshd,在后台响应来自客户端的连接请求。默认监听22号端口。
客户端:包括ssh、scp、sftp、slogin等。
加密方式:公共密钥认证、密钥交换、对称密钥加密和非安全连接。
SSH安全验证方式:
1、基于口令安全验证:账号密码登录,加密传输如果有人冒充服务器,易被攻击。
2、基于密钥的安全验证:可以防止中间人攻击。

openshh服务器配置

软件包:openssh-server、openssh、openssh-clients和openssh-askpass
配置文件:/etc/ssh/sshd_config
listenAddress: openssh服务器地址
port:监听端口22
DenyUsers:Andy 禁止Andy登录
PeriMitEmptyPasswords:no  禁止空口令登录

scp安全远程文件复制程序

#scp -P 22 -r /home root@192.168.1.1:/root
把本机的 /home  传到。。
#scp -r root@192.168.1.1:/home  /root
把远程home  传到本地root

sftp安全文件传输程序

scp的优点是使用简单,缺点是无法列出远端目录和改变目录。复杂一点的用法是用sftp。

创建ssh认证密钥

有两种RSA、DSA

1、创建RSA一对密钥
#ssh-keygen
2、显示主机rhel的公钥文件的sshfp指纹资源
#ssh-keygen -rrhel
3、创建ssh认证密钥,指定文件名
#ssh-keygen -f /root/.ssh/known_hosts  
#ls /root/.ssh/id_dsa(私钥) id_dsa.pub(公钥)
4、安装公钥到ssh服务器
#ssh-copy-id-i -root/.ssh/id_dsa.pub 192.168.1.1
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值