####1.开启sshd服务
功能:让远程主机可以通过网络访问sshd服务,开启一个安全shell
####2.客户端连接方式#
ssh 远程主机用户@远程主机ip
[root@desktop0 ~]# ssh root@172.25.254.70
连接陌生主机时需要建立认证关系选择yes,将该ip添加到list作为已经知道的主机
ssh 远程主机用户@远程主机ip -X ##调用远程主机图形工具
ssh 远程主机用户@远程主机ip command ##直接在远程主机运行某条命令
####3.sshkey加密
1.生成公钥私钥
2.添加key认证方式
3.分发钥匙给client主机
[root@server0 ~]# scp /root/.ssh/id_rsa root@172.25.254.170:/root/.ssh/
4.测试
####4.提升openssh的安全级别
1.openssh-server配置文件
/etc/ssh/sshd_config
78 PasswordAuthentication yes|no ##是否开启用户密码认证,yes为支持no为关闭
48 PermitRootLogin yes|no ##是否允许超级用户登陆
AllowUsers student westos ##用户白名单,只有在名单中出现的用户可以使用sshd建立shell
DenyUsers westos ##用户黑名单