opensshd启动和检查(windows)

安装opensshd

Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0

启动服务

Start-Service sshd 

重启

Restart-Service sshd

日志位置

C:\ProgramData\ssh\logs\

开机启动

Set-Service -Name sshd -StartupType 'Automatic' 

防火墙(或者全部关掉)

New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22

配置:

notepad C:\ProgramData\ssh\sshd_config

关键点修改:

# Match Group administrators
#      AuthorizedKeysFile __PROGRAMDATA__/ssh/administrators_authorized_keys

PermitRootLogin yes

# 允许免密
PubkeyAuthentication yes
# 允许密码
PasswordAuthentication yes
# 允许空密码
PermitEmptyPasswords no

检查服务

检查如下windows服务是否正常开启

OpenSSH Authentication Agent
OpenSSH SSH Server

更换终端

接入时,更换换powershell作为shell终端

New-ItemProperty -Path "HKLM:\SOFTWARE\OpenSSH" -Name DefaultShell -Value "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -PropertyType String -Force

免密

生成ssh密钥

ssh-keygen -t rsa -b 4096

配置好了SSH服务器的authorized_keys文件,对应windows和linux均位于用户的.ssh目录下。

进入C:\Users\用户名.ssh文件夹,检查authorized_keys文件的权限,按照以下步骤进行:
1、右键authorized_keys,选择属性->安全->高级->(左下角)禁用继承
2、弹框选择“将已继承的权限转换为此对象的显式权限。”
3、在权限条目中删除除了SYSTEM和当前用户外的所有权限,然后应用并退出。如下图所示:

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值