成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

Linux系統(tǒng)Openssh服務配置管理

IT那活兒 / 3215人閱讀
Linux系統(tǒng)Openssh服務配置管理



 概 述 



當服務器中開啟openssh服務,那么就對外開放了遠程鏈接的接口。ssh為openssh服務的客戶端,sshd為openssh服務的服務端。遠程管理工具ssh具備數(shù)據(jù)加密傳輸、網(wǎng)絡開銷小以及應用平臺范圍廣的特色,是遠程管理中最多見的控制工具。

客戶端連接方式

1. ssh遠程主機用戶@遠程主機ip,連接陌生主機時須要創(chuàng)建認證關系,同時須要訪問密碼。
(當前主機第一次鏈接陌生主機時會自動創(chuàng)建.ssh/know_hosts,這個文中記錄的是鏈接過的主機信息,輸入yes進入 ,而后輸入遠程主機的密碼便可。)
2. ssh 遠程主機用戶@遠程主機ip , -X參數(shù)調用遠程主機圖形工具:

sshd Key加密

1. ssh服務添加新的認證方式 KEY認證
生成公鑰私鑰:ssh-keygen


id_rsa       ##私鑰,就是鑰匙

id_rsa.pub   ##公鑰,就是鎖

2. 添加key認證方式

在服務端執(zhí)行

[root@localhost~]ssh-copy-id  -i   /root/.ssh/id_rsa.pub   root@172.**.***.***
ssh-copy-id  -i    
##指定密鑰
/root/.ssh/id_rsa.pub  
 ##密鑰
root                      
##加密用戶
172.**.***.***      
 ##被加密主機ip

2. 分發(fā)密鑰給客戶端主機

[root@localhost~]scp /root/.ssh/id_rsa root@172.**.***.***:/root/.ssh/

在客戶端測試

[root@localhost~]ssh root@172.**.***.***             #連接不需要密碼

在服務端測試
[root@localhost~]rm -rf /root/.ssh/authorized_keys    #當此文件被刪除,客戶端解密文件失效
需要重新輸入密碼連接。

提高openssh的安全級別

1. 配置openssh-server  
[root@localhost~]vim /etc/ssh/sshd_config

78 PasswordAuthentication no|yes    #開啟或關閉ssh的默認認證方式
48 PermitRootLogin no|yes        
#開啟或關閉root用戶的登錄權限
79 AllowUsers westos           
 #用戶白名單,當前設定是只容許westos登錄
80 DenyUsers linux          
 #用戶黑名單,當前設定是只不容許linux登錄

修改以下內容:
2. 控制ssh客戶端訪問
[root@localhost~]vim /etc/hosts.deny
文本格式如下:
sshd:ALL               ##拒絕全部人連接sshd服務
效果以下:
3. 設置容許鏈接的主機
[root@localhost~]vim /etc/hosts.allow

all:***.**.***.110                    #允許110這臺主機的所有請求

 結 語 

Secure Shell(安全外殼協(xié)議,簡稱SSH)是一種加密的網(wǎng)絡傳輸協(xié)議,可在不安全的網(wǎng)絡中為網(wǎng)絡服務提供安全的傳輸環(huán)境。SSH通過在網(wǎng)絡中創(chuàng)建安全隧道來實現(xiàn)SSH客戶端與服務器之間的連接。雖然任何網(wǎng)絡服務都可以通過SSH實現(xiàn)安全傳輸,SSH最常見的用途是遠程登錄系統(tǒng),通常利用SSH來傳輸命令行界面和遠程執(zhí)行命令。

END


更多精彩干貨分享

點擊下方名片關注

IT那活兒

文章版權歸作者所有,未經(jīng)允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉載請注明本文地址:http://systransis.cn/yun/129830.html

相關文章

  • 記一次Docker構建失敗

    摘要:之所以在本地構建,而沒有使用倉庫的,是因為,我們的鏡像采用了國內阿里云的源,再加上某些很奇妙的網(wǎng)絡因素,在中自動構建時,升級總會失敗。然而,在本地再次構建成功。 見字如晤。 前段時間,Node.js 官方發(fā)布了Node 8.9.3 LTS版本,并且官網(wǎng)首頁提示新版本有重要安全更新,Important security releases, please update now! ,然后我立...

    joyqi 評論0 收藏0
  • 查看 Linux 系統(tǒng)服務的 5 大方法

    摘要:系統(tǒng)服務有時也稱為守護程序,是在啟動時自動加載并在退出時自動停止的系統(tǒng)任務。命令的輸出結果如下使用命令查看系統(tǒng)服務命令是用來檢查活動的網(wǎng)絡連接接口統(tǒng)計分析,以及路由表狀態(tài)。這個命令在所有的發(fā)行版都可用,我們接下來就用它來查看系統(tǒng)服務。Linux 系統(tǒng)服務有時也稱為守護程序,是在Linux啟動時自動加載并在Linux退出時自動停止的系統(tǒng)任務。在本文中,良許將為大家介紹如何列出 Linux 系統(tǒng)...

    UsherChen 評論0 收藏0

發(fā)表評論

0條評論

IT那活兒

|高級講師

TA的文章

閱讀更多
最新活動
閱讀需要支付1元查看
<