SSH连接Linux

要从客户端通过SSH连接到服务端,需要两者都安装SSH软件,例如openssh,Windows10自带SSH功能,Linux大部分也自带,若无可通过yum install openssl-server安装。

安装好后,连接方式有两种,一种是密码连接,一种是密钥连接

密码连接

ssh 用户名@远程IP地址

回车后会提示输入用户密码后连接。

密钥连接

密钥连接机制:客户端生成公钥和私钥,其中公钥交给服务端,私钥自己保存。当客户端发起连接时,服务端会生成一串随机数,并通过公钥加密后发送给客户端。客户端用自己的私钥进行解密后再发送给服务端验证,如果验证通过则连接成功。

客户端生成公钥:

ssh-keygen -t rsa

其中-t参数指定加密方式,一般用rsa。执行成功后按照默认方式,会在~/.ssh下生成id_rsa和id_rsa.pub。其中带pub后缀的为公钥,另一个为私钥。

然后把公钥保存到服务端上的~/.ssh/authorized_keys文件中。此处可以先采用scp命令scp 文件名 用户名@远程ip:远程文件路径,其中以:表示文件保存路径,例如:

scp id_rsa.pub root@192.168.1.1:~/somewhere/id_rsa.pub

把公钥文件上传到服务端,然后通过cat 公钥文件 >> ~/.ssh/authorized_keys的方式续写到文件末尾。

这样服务端的配置就完成了。

客户端同样通过进行连接

ssh 用户名@远程IP

如果为私钥设置了密码,则需要输入密码后才能使用,如果需要频繁连接,可以通过

ssh-add ~/.ssh/id_rsa

把私钥密码缓存起来,本次用户未注销前都可以直接使用。

上述方式即可正常连接,但是我们还可以把用户名和IP等登录参数抽离为配置文件~/.ssh/config:

Host myServer
  User root
  HostName 192.168.1.1
  ServerAliveInterval 60 
  ServerAliveCountMax 3  #client发出请求后

ServerAliveInterval参数为client每隔指定秒数发送一次请求给server,然后server响应,从而保持连接。
ServerAliveCountMax参数为client发出请求后,服务器端指定次数没有响应后,会自动断开连接。

如此一来,只要输入ssh myServer即可连接到远程服务器。

该配置文件通用于使用SSH连接的地方,例如scp命令:

scp id_rsa myServer:~/somewhere/id_rsa

参考:

https://blog.csdn.net/sduuntion/article/details/26222715

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值