设为首页 收藏本站
查看: 1326|回复: 0

[经验分享] Linux系统之SSH

[复制链接]

尚未签到

发表于 2018-5-17 13:22:57 | 显示全部楼层 |阅读模式
一、远程连接

1、windowsèLinux

     工具:ssh、vnc

     连接方式:  ssh     目标主机IP

               ssh     root@目标主机IP

               ssh     秘钥 + 密码登录

               ssh     秘钥(禁止密码)

      连接    ssh   -p (小写)  10123   root@目标主机IP

    上传    scp   -P (大写)  10123  root@目标主机IP :/tmp

上传下载    sftp   -oPort=10123    root@目标主机IP

ssh 连接方式:

a、ssh     目标主机IP

DSC0000.png
b 、ssh   root@目标主机IP

(一般实际中使用的是其他的普通用户,不能使用root)

DSC0001.png
vnc 连接方式:

    需要安装两个rpm软件包在Linux客户端:tigervnc ,tigervnc-server

安装 mount    /dev/sr0   /mnt

         yum   –y   install  tigervnc  tigervnc-server

配置密码     vncpasswd

    开启服务     vncserver   并查看对应的端口是否开启5901和6001

DSC0002.png
Win 上使用VNC—64位连接

注:此处只能使用5901端口连接,6001端口连接不上

DSC0003.png
输入前面设置的vncpasswd的密码

DSC0004.png
成功显示Linux系统的桌面

DSC0005.png
2、Linuxèwindows (此时的Linux必须安装桌面化系统)

注:Linuxèwindows连接方式在win10中连接很难成功,此处以winserver 08为例

安装rpm软件包 rdesktop

使用命令 :rdesktop  –f  -u   用户名   -p   密码   -a  16

                   -f    连接win后全屏

                   -u  win系统的用户名

                   -p  win系统的对应密码

                   -a   屏幕色分为16色

         连接

rdesktop -f -u bcl -p 密码 -a 16 192.168.115.192

DSC0006.png
连接后(不显示桌面,与系统硬件配置,原桌面的分辨率有关)

DSC0007.png

二、秘钥连接

DSC0008.png
使用两台虚拟机192.168.10.8     192.168.10.100

使用192.168.10.8连接100时显示如下:

RAS key显示的为加密密钥

DSC0009.png

免密码秘钥登录——步骤:

DSC00010.png

  
2、        将公钥上传至服务器端

进入客户端秘钥保存目录   /root/.ssh,id_rsa是私钥,id_rsa.pub是公钥

DSC00011.png
将公钥上传至服务器端192.168.10.100的  /tmp下,此处使用命令scp上传文件

格式:scp  上传的文件     登录用户@服务端IP服务端目录

DSC00012.png
在服务器端100,在用户家目录下创建 .ssh目录,并将公钥改名为:authorized_keys并保存到相应的目录 ~/.ssh(用户家目录)下

DSC00013.png

最后,重新启动sshd服务   service sshd  restart

3、        在客户端10.8进行登录验证

DSC00014.png
注:

1、秘钥的生成命令格式   ssh-keygen  –t rsa  (也可以为dsa)

2、公钥保存在服务端,且保存位置为  用户家目录下的  .ssh  

3、公钥必须需改名为  :authorized_keys

4、若要秘钥和密码同时使用,则在建立密钥时输入服务端的登录密码


4、        Windows也是用秘钥登录

使用第三方工具Xshellè工具è新建用户密钥生成向导è生成秘钥(不要写密码)

DSC00015.png

DSC00016.png

DSC00017.png

此处密码可以写也可以不写
DSC00018.png
将公钥复制粘贴到服务器的  /root/.ssh/authorized_keys 中

DSC00019.png
重启服务配置文件  service  sshd restart

注:在配置完成后,使用xshell连接服务器时 ,选择秘钥登录

DSC00020.png

三、只秘钥连接,禁止密码登录

秘钥存放位置:/root/.ssh/authorizer.keys(名字一定要写对)

编辑配置文件  /etc/ssh/sshd_config

1、确保 RSAAuthentication   yes

    PubkeyAuthentication   yes

DSC00021.png
2、确保PasswordAuthentication    no

   ChallengeResponseAuthentication   no

DSC00022.png
      3、登录验证

ssh   root@192.168.10.100,此时的密码输入为灰色,禁止密码

DSC00023.png       



四、控制文件

        配置文件  :/etc/hosts.allow   白名单

     /etc/hosts.deny    黑名单

格式——  服务列表:客户端地址列表

拒绝网段(只能下面两种格式)

sshd:192.168.115.0/24   错误的

sshd:192.168.115.0/255.255.255.0

sshd:192.168.115.

拒绝域名

sshd:www.xdl.com 某个主机

sshd:.xdl.com   所有域名是xdl.com的主机


五、Sftp文件传输命令

      上传文件:put     下载文件:  get

      在服务器端使用的命令为:ls   cd   pwd

      在客户端使用的命令为:所有命令前面加   l   如:lls   lpwd   lcd

DSC00024.png
DSC00025.png

六、简化版防火墙  tcp wrappers

1、查看服务命令的位置      which  sshd

2、查看命令是否被库文件libwrap调用

     ldd   /usr/sbin/sshd   | grep libwrap

3、如果被调用则可以使用tcpwrappers 里面的规则

     /etc/hosts.allow   白名单

     /etc/hosts.deny    黑名单

      4、格式   服务名称:相关IP(相关网段、相关域名)

   A、sshd:192.168.115.200    IP

   B、sshd:192.168.115.       网段

   C、sshd:www.xdl.com        域名


  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-461396-1-1.html 上篇帖子: linux 系统调优 下篇帖子: linux学习 – linux系统管理命令
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表