SSH多种远程登录方法

推荐使用本人制作的一键脚本:

https://blog.csdn.net/u010066597/article/details/137563457

本人的shell工具箱:

curl -sS -O https://raw.githubusercontent.com/woniu336/open_shell/main/tool.sh && chmod +x tool.sh && ./tool.sh

使用 SSH 登录服务器有两种方法:用户账号登录使用公钥登录

用户账号登录

直接使用以下命令

# -p 指定服务器端口号,默认 22
# root 为登录的用户名
# 192.168.56.102 为服务器ip,也可使用域名
$ ssh root@192.168.56.102 -p 22

另外可以配置主机别名,这个和 使用公钥登录 差不多,区别是无需指定公钥地址而已,这里就不重复了。

使用公钥登录

一、生成密钥对

# -t type,指定要生成的密钥类型,有rsa1(SSH1),dsa(SSH2),ecdsa(SSH2),rsa(SSH2)等类型,较为常用的是rsa类型
# -C comment,提供一个新的注释
# -f filename,指定生成的密钥文件名字 
$ ssh-keygen -t rsa -C "这是注释" # 不指定密钥文件名的话,在操作时会有提示设置密钥文件名
# 或
$ ssh-keygen -t rsa -C "这是注释" -f "id_rsa"

二、上传公钥到服务器

  1. 将公钥内容上传到远程服务器的~/.ssh目录下的 authorized_keys 文件内
 ssh-copy-id -i ~/.ssh/id_rsa.pub -p 6871 root@8.8.8.8 #假设ssh端口为6871
  1. 设置文件权限(否则会有权限问题)

服务端

# 为 .ssh 目录指定权限
chmod 700 .ssh
# 为 authorized_keys 指定权限
chmod 600 authorized_keys

客户端

chmod 0600 id_rsa

三、服务端允许使用 RSA 登录

$ vim /etc/ssh/sshd_config

# 允许使用 RSA 密钥校验登录
RSAAuthentication yes
PubkeyAuthentication yes
# 禁止登录 root,本人由于是在本地虚拟机测试玩的,为了方便,全开了
PermitRootLogin yes
# 是否允许密码登录
PasswordAuthentication yes

五、登录服务器

方法一:(在命令行中指定私钥文件)

# -i 指定私钥地址(私钥和公钥的文件名是一样的,只不过公钥文件有一个 .pub 后缀名。换句话说,如果把本地公钥给删了,只剩下私钥是无法登录的,因为在登录时要将公钥id发送给服务端,这样服务端才知道要选择哪个公钥加密)
$ ssh root@192.168.56.102 -i ~/.ssh/id_rsa_server

方法二:(使用 ssh-agent 代理)

# 先添加私钥
$ ssh-add ~/.ssh/id_rsa_server
# 查看添加的私钥
$ ssh-add -l
# 使用 ssh-agent 代理,ssh-agent 会在 ssh-add 列表中寻找到合适的私钥
$ ssh root@192.168.56.102

方法三:(在 SSH 配置中指定私钥文件)

$ vim ~/.ssh/config

Host gateway # 主机别名,使用 ssh gateway 命令可以直接登录该主机
Protocol 2  # SSH 协议版本
HostName example.com # 主机地址,支持IP或域名
Port 22  # SSH 服务端口号
User ubuntu # 登录用户名,会被 ssh root@gateway 覆盖,除非使用 ssh gateway
IdentityFile ~/.ssh/id_rsa # 使用的私钥文件

如果我把这三种方法都用了呢?

  • 即既使用了 -i ~/.ssh/id_rsa_server
  • 又使用了 ssh-agent ssh-add ~/.ssh/id_rsa_server
  • 还使用了域名主机配置 IdentityFile ~/.ssh/id_rsa

答案很简单,SSH 会先使用 -i ~/.ssh/id_rsa_server

如果登录失败,则使用 ssh-agent ssh-add ~/.ssh/id_rsa_server

找不到合适的公钥的话,再使用 IdentityFile ~/.ssh/id_rsa,还是失败的话则提示输入密码,如果允许账号登录的话,否则整个登录失败。

  • 9
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值