SSH远程访问

远程访问及控制
ssh协议的作用:为客户提供安全的ssh环境,用于远程管理 端口号为22

sshd的服务说明
服务名:sshd
主配文件: /etc/ssh/sshd_config
重启服务: systemctl restart sshd

主配文件的说明(/etc/ssh/sshd_config)
修改端口号:port 22
禁用反向解析: UseDns no
禁用root用户:PermitRoot Login no
禁用空密码用户:PermitEmpty Passwords no
只允许个别用户远程登录: Allow Users 用户名 @服务器地址
只拒绝某些用户登录:Deny Users 用户名
备注:Allow Users和Deny Users不能同时使用

登录验证方式:
密码登录:核对用户名,密码是否匹配
密钥对验证:核对客户端的私钥,服务端的公钥是否匹配

linux客户端的ssh远程工具:
ssh命令--用于远程安全登录
ssh -p 端口号 用户名@服务器IP地址

scp命令--用于远程安全复制
下载:scp -P 端口号 用户名@服务器IP地址:/路径/文件名/本地目录
上传:scp -P 端口号 /本地目录/文件名 用户名@服务器地址:/路径

windows客户端使用远程工具
Xshell secuerCRT putty

Xshell下的上传下载命令:
上传文件:rz
下载文件:sz /路径/文件名

TCP wrapper的策略控制文件:
/etc/hosts.allow (允许访问)
/etc/hosts.deny  (拒绝访问)

TCP warpper策略应用顺序
先检查hosts.allow找到匹配规则允许访问
否则在检查hosts.deny找到则拒绝访问
若两个文件中均无匹配策略,则默认允许访问

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值