Openssh服务的部署及安全优化

本文详细介绍了OpenSSH服务的功能、实验环境设定、ssh命令的使用方法以及服务的安全优化。通过实验展示了如何配置OpenSSH服务,包括key认证、端口修改、绑定IP、超级用户登录限制和用户访问控制等,旨在提升SSH服务的安全性。
摘要由CSDN通过智能技术生成

1.Openssh服务功能概述

OpenSSH 是 SSH (Secure SHell) 协议的免费开源软件
软件安装名称:openssh-server
系统安装此软件才能被其它主机远程连接
在这里插入图片描述
配置文件在/etc/ssh/sshd_conf目录下
默认端口:22
端口的理解:我们连接一台主机都会用到这台主机的ip地址,进入目标主机后,该去访问系统中开启的哪一个程序,这些程序会自己开启一个接口,让我们去访问。比如22接口就是ssh,80接口是Apache;接口是用来区分这个ip地址上开启不同功能的。
客户端命令:ssh

2.实验环境设定

这个实验是在真机和虚拟机中做的,真机foundation为客户端,虚拟机workstation为服务端,具体设定实验步骤如下:
(1)配置两台主机的ip,foundation主机的ip为172.25.254.65,此主机用于客户端测试
在这里插入图片描述
workstation主机的ip为172.25.254.165,此主机用于服务端配置
在这里插入图片描述
(2)两台主机互相ping一下,检查网络是否连通(激活网络)
在这里插入图片描述
在这里插入图片描述
(3)查看两台主机的家目录,删除两台主机家目录下的 .ssh/目录,以保证纯净的实验环境
在这里插入图片描述
在这里插入图片描述

3. ssh命令的用法

格式:ssh remoteUSER@remoteIP
remoteUSER:远程主机用户
remoteIP:远程主机IP
这里介绍一个命令" w "
w 可以查看这台主机有哪些用户登陆
w -i 查看是从哪里连接到这台主机的
注意:
第一次连接陌生主机的时候需要建立认证文件(~/.ssh/known_hosts文件),所以会询问是否建立,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值