没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
OpenSSH基本使用
————————————————————————————————————————————————————————————
1.使用SSH访问远程命令行
—————————————————————————————————————————————————————————————
1.1OpenSSH简介
OpenSSH这一术语指系统中使用的SecureShell软件的软件实施。用于在远程系统上安全运行shell。如果您在可提供ssh
服务的远程Linux系统中拥有用户帐户,则ssh是通常用来远程登录到该系统的命令。ssh命令也可用于在远程系统中运行
命令。
常见的远程登录工具有:
telnet
ssh
dropbear
telnet//远程登录协议,23/TCP
认证明文
数据传输明文
ssh//SecureSHell,应用层协议,22/TCP
通信过程及认证过程是加密的,主机认证
用户认证过程加密
数据传输过程加密
dropbear//嵌入式系统专用的SSH服务器端和客户端工具
1.2SSH版本
openssh有两个版本,分别为v1和v2,其特点如下:
v1:基于CRC32做MAC,无法防范中间人(maninmiddle)攻击
v2:双方主机协议选择安全的MAC方式。基于DH算法做密钥交换,基于RSA或DSA算法实现身份认证
1.3认证方式
openssh有两种认证方式,分别是:
○基于口令认证
○基于密钥认证
1.4openSSH的工作模式
openSSH是基于C/S架构工作的。
服务器端 //sshd,配置文件在/etc/ssh/sshd_config
客户端 //ssh,配置文件在/etc/ssh/ssh_config
ssh-keygen //密钥生成器
ssh-copy-id //将公钥传输至远程服务器
scp //跨主机安全复制工具
[root@wangjiayue ~]# ls /etc/ssh/
moduli sshd_config ssh_host_ecdsa_key.pub ssh_host_ed25519_key.pub
ssh_host_rsa_key.pub
ssh_config ssh_host_ecdsa_key ssh_host_ed25519_key ssh_host_rsa_key
//SecureShell示例
//以当前用户身份创建远程交互式shell,然后在结束时使用exit命令返回到之前的shell
[root@wangjiayue ~]# ssh 192.168.232.134
The authenticity of host '192.168.232.134 (192.168.232.134)' can't be established.
ECDSA key fingerprint is SHA256:L2m6x3uF77OAwvjVv7g8AmXH1GEWUzO1K/xQn9mnShw.
ECDSA key fingerprint is MD5:f3:e6:bd:3a:f5:61:02:36:1f:ec:91:4c:3b:ff:fb:7e.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.232.134' (ECDSA) to the list of known hosts.
root@192.168.232.134's password:
Last login: Mon Apr 27 05:41:42 2020 from 192.168.232.1
[root@wangjiayue ~]# exit
logout
Connection to 192.168.232.134 closed.
[root@wangjiayue ~]# useradd wang //创建一个新的用户
[root@wangjiayue ~]# id wang
uid=1000(wang) gid=1000(wang) groups=1000(wang)
//以其他用户身份(remoteuser)在选定主机(remotehost)上连接到远程`shell`
[root@wangjiayue ~]# ssh wang@192.168.232.134
wang@192.168.232.134's password:
[wang@wangjiayue ~]$ exit
logout
Connection to 192.168.232.134 closed.
[root@wangjiayue ~]#
//以远程用户身份(remoteuser)在远程主机(remotehost)上通过将输出返回到本地显示器的方式来执行单一命令
[root@wangjiayue ~]# ssh wang@192.168.232.134
wang@192.168.232.134's password:
Last login: Mon Apr 27 06:05:24 2020 from wangjiayue
[wang@wangjiayue ~]$ exit
剩余6页未读,继续阅读
资源评论
往事云烟昔归来
- 粉丝: 4
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功