精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長(zhǎng)網(wǎng)

Linux下sshd服務(wù)及服務(wù)管理命令詳解

2022-10-6 08:33| 查看: 1588 |來(lái)源: 互聯(lián)網(wǎng)

sshd SSH為Secure Shell的縮寫(xiě),是應(yīng)用層的安全協(xié)議。SSH是目前較可靠,專(zhuān)為遠(yuǎn)程登陸會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議。利用SSH協(xié)議可以有效防止遠(yuǎn)程管理過(guò)程中的信息泄露問(wèn)題。 openssh-server 功能:讓遠(yuǎn)程

sshd

SSH為Secure Shell的縮寫(xiě),是應(yīng)用層的安全協(xié)議。SSH是目前較可靠,專(zhuān)為遠(yuǎn)程登陸會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議。利用SSH協(xié)議可以有效防止遠(yuǎn)程管理過(guò)程中的信息泄露問(wèn)題。

openssh-server

功能:讓遠(yuǎn)程主機(jī)可以通過(guò)網(wǎng)絡(luò)訪問(wèn)sshd服務(wù),開(kāi)始一個(gè)安全shell

客戶端連接方式

ssh 遠(yuǎn)程主機(jī)用戶@遠(yuǎn)程主機(jī)ip 

先rm -rf /root/.ssh/清掉之前的配置

ssh 遠(yuǎn)程主機(jī)用戶@遠(yuǎn)程主機(jī)ip

-X

調(diào)用遠(yuǎn)程主機(jī)圖形工具

ssh 遠(yuǎn)程主機(jī)用戶@遠(yuǎn)程主機(jī)ip command

直接在遠(yuǎn)程主機(jī)執(zhí)行某條命令

sshkey加密

基于口令的安全認(rèn)證
只要你知道自己帳號(hào)和口令,就可以登陸到遠(yuǎn)程主機(jī)。但會(huì)出現(xiàn)“中間人”攻擊
ssh remoteuser@remotehost
ssh remoteuser@remotehost hostname

基于密匙的安全驗(yàn)證
你必須為自己創(chuàng)建一對(duì)密匙,把公匙放在需要訪問(wèn)的服務(wù)器上。
如果你要連接到SSH服務(wù)器上,客戶端軟件就會(huì)向服務(wù)器發(fā)出
請(qǐng)求,請(qǐng)求用你的密匙進(jìn)行安全驗(yàn)證.服務(wù)器受到請(qǐng)求之后,先
在該服務(wù)器上你的目錄下尋找你的公匙,然后把它和你發(fā)送過(guò)
來(lái)的公匙進(jìn)行比較。如果兩個(gè)密匙一致,服務(wù)器就用公用密匙加
密“質(zhì)詢”(challenge)并把它發(fā)送給客戶端軟件。客戶端軟
件收到“質(zhì)詢”之后就可以用你的私人密匙解密再把它發(fā)送給服務(wù)器

1.生成公鑰私鑰

 ssh-keygen ##生成公鑰私鑰工具 ls /root/.ssh/ id_rsa ##私鑰,就是鑰匙 id_rsa.pub ##公鑰,就是鎖

2.添加key認(rèn)證方式

 ssh-copy-id -i /root/.ssh/id_rsa.pub root@172.25.254.101 ssh-copy-id ##添加key認(rèn)證方式的工具 -i ##指定加密key文件 /root/.ssh/id_rsa.pub ##加密key root ##加密用戶為root @172.25.254.101 ##被加密主機(jī)ip

3.分發(fā)鑰匙給client主機(jī)

scp /root/.ssh/id_rsa root@172.25.254.201:/root/.ssh/ 

4.測(cè)試

ssh root@172.25.254.101 ##通過(guò)id_rsa直接連接不用輸入用戶密碼

服務(wù)端





客戶端



第一次沒(méi)有密鑰,需要密碼


服務(wù)端發(fā)送密鑰給客戶端


無(wú)需密碼即可遠(yuǎn)程登陸

提升openssh的安全級(jí)別

1.openssh-server配置文件

vim /etc/ssh/sshd_config

78 PasswordAuthentication yes|no ##是否開(kāi)啟用戶密碼認(rèn)證,yes為支持no為關(guān)閉
48 PermitRootLogin yes|no ##是否允許超級(jí)用戶登錄
49 AllowUsers student westos

##用戶白名單,只有在名單出現(xiàn)的用戶可以使用sshd建立shell
50 DenyUsers westos ##用戶黑名單

2.控制ssh客戶端訪問(wèn)

vim /etc/hosts.deny sshd:ALL ##拒絕所有人鏈接sshd服務(wù)

系統(tǒng)服務(wù)的控制

1.systemd

系統(tǒng)初始化程序,系統(tǒng)開(kāi)始的第一個(gè)進(jìn)程,pid為1

2.systemctl 命令

systemctl list-units ##列出當(dāng)前系統(tǒng)服務(wù)的狀態(tài) systemctl list-unit-files ##列出服務(wù)的開(kāi)機(jī)狀態(tài) systemctl status sshd ##查看指定服務(wù)的狀態(tài) systemctl stop sshd ##關(guān)閉指定服務(wù) systemctl start sshd ##開(kāi)啟指定服務(wù) systemctl restart sshd ##重新啟動(dòng)服務(wù) systemctl enable sshd ##設(shè)定指定服務(wù)開(kāi)機(jī)開(kāi)啟 systemctl disable sshd ##設(shè)定指定服務(wù)開(kāi)機(jī)關(guān)閉 systemctl reload sshd ##使指定服務(wù)重新加載配置 systemctl list-dependencies sshd ##查看指定服務(wù)的依賴關(guān)系 systemctl mask sshd ##凍結(jié)指定服務(wù) systemctl unmask sshd ##啟動(dòng)服務(wù) systemctl set-default multi-user.target ##開(kāi)機(jī)不開(kāi)啟圖形 systemctl set-default graphical.target ##開(kāi)機(jī)啟動(dòng)圖形 setterm ##文本界面設(shè)定color vga=ask

3.服務(wù)狀態(tài)

systemctl status 服務(wù)名稱(chēng)

active(running) ##系統(tǒng)服務(wù)已經(jīng)初始化形成,加載過(guò)配置;正有一個(gè)或多個(gè)程序正在系統(tǒng)中執(zhí)行;vsftpd就是這種模式

active(exited) ##僅執(zhí)行一次就正常結(jié)束的服務(wù);目前并沒(méi)有任何程序正在系統(tǒng)中執(zhí)行

active(waiting) ##正在執(zhí)行當(dāng)中;不過(guò)還得再等待其他事件才能繼續(xù)處理

inactive ##服務(wù)關(guān)閉

enable ##服務(wù)開(kāi)機(jī)啟動(dòng)

disable ##服務(wù)開(kāi)機(jī)不自啟

本文最后更新于 2022-10-6 08:33,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷(xiāo)服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

熱門(mén)排行

    最近更新

      返回頂部
      主站蜘蛛池模板: 国产a级黄色毛片 | 露脸超嫩97后在线播放 | 色中色综合 | 中文字幕免费在线观看动作大片 | 国内精品视频成人一区二区 | 国内精品一区视频在线播放 | 亚洲国产精品网 | 激情五月色综合色婷婷 | 亚洲欧美综合 | 免费在线观看黄色网址 | 亚洲欧美日韩一级特黄在线 | 综合aⅴ | 欧美成年免费a级 | 亚洲图欧美日韩色综合图 | 国内外精品免费视频 | 亚洲日本黄色 | 丁香婷婷色综合亚洲小说 | 91短视频版在线观看www免费 | 国产精品公开免费视频 | 亚洲专区视频 | 欧美一级看片a免费观看 | 日韩欧美中文字幕一区 | 免费妞干网 | 久久国产精品2020盗摄 | 狠狠色香婷婷久久亚洲精品 | 国产情侣露脸 | 国产精品日本一区二区在线播放 | 亚洲三级在线 | 国内精品久久久久影院6 | 国产日韩欧美在线观看 | 国产一区精品在线 | 国内精品91久久久久 | 欧美r级限制禁片在线观看 欧美va在线高清 | 久久免费公开视频 | 成熟女性毛茸茸撒尿厕所 | 日本乱人伦片中文三区 | 国产成人精品天堂 | 国产一区日韩二区欧美三 | 国产精品爱久久 | 国外免费一级 | 久久www免费人成_看 |