SSH服務(wù)

簡介

SSH 為 Secure Shell 的縮寫,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group)所制定捧毛;SSH 為建立在應(yīng)用層基礎(chǔ)上的安全協(xié)議观堂。SSH 是目前較可靠,專為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議呀忧。利用 SSH 協(xié)議可以有效防止遠(yuǎn)程管理過程中的信息泄露問題师痕。SSH客戶端適用于多種平臺(tái)。

對(duì)比

傳統(tǒng)的網(wǎng)絡(luò)服務(wù)程序而账,如:ftp和telnet在本質(zhì)上都是不安全的胰坟,因?yàn)樗鼈冊(cè)诰W(wǎng)絡(luò)上用明文傳送口令和數(shù)據(jù),別有用心的人非常容易就可以截獲這些口令和數(shù)據(jù)泞辐。而且笔横,這些服務(wù)程序的安全驗(yàn)證方式也是有其弱點(diǎn)的, 就是很容易受到“中間人”(man-in-the-middle)這種方式的攻擊咐吼。所謂“中間人”的攻擊方式吹缔, 就是“中間人”冒充真正的服務(wù)器接收你傳給服務(wù)器的數(shù)據(jù),然后再冒充你把數(shù)據(jù)傳給真正的服務(wù)器锯茄。服務(wù)器和你之間的數(shù)據(jù)傳送被“中間人”一轉(zhuǎn)手做了手腳之后厢塘,就會(huì)出現(xiàn)很嚴(yán)重的問題。通過使用SSH肌幽,你可以把所有傳輸?shù)臄?shù)據(jù)進(jìn)行加密晚碾,這樣"中間人"這種攻擊方式就不可能實(shí)現(xiàn)了,而且也能夠防止DNS欺騙和IP欺騙牍颈。使用SSH迄薄,還有一個(gè)額外的好處就是傳輸?shù)臄?shù)據(jù)是經(jīng)過壓縮的,所以可以加快傳輸?shù)乃俣戎笏辍SH有很多功能讥蔽,它既可以代替Telnet,又可以為FTP画机、PoP冶伞、甚至為PPP提供一個(gè)安全的"通道"
telnet和shh的區(qū)別
telnet:不安全,沒有對(duì)傳輸數(shù)據(jù)進(jìn)行加密步氏,容易被監(jiān)聽响禽,還有遭受中間人攻擊,telnet不能壓縮傳輸數(shù)據(jù)荚醒,所以傳輸慢
ssh:對(duì)數(shù)據(jù)進(jìn)行了加密芋类,安全度高,ssh傳輸數(shù)據(jù)經(jīng)過壓縮界阁,所以傳輸速度比較快

安裝

[root@server ~]# yum install -y openssh*
1.服務(wù)器端啟動(dòng)服務(wù):
[root@server ~]# systemctl start sshd
2.關(guān)閉防火墻和selinux
====================================================
在這里稍微提一下防火墻和selinux
SELinux全稱是 Security-Enhanced Linux侯繁,它是由美國國家安全局(NSA)貢獻(xiàn)的,它為 Linux 內(nèi)核子系統(tǒng)引入了一個(gè)健壯的強(qiáng)制控制訪問Mandatory Access Control架構(gòu)泡躯。詳情可以參考SELinux 入門贮竟,SELINUX工作原理
其實(shí)SELinux的功能也就是類似于防火墻的功能,不過安全相對(duì)比較好较剃,

#查看防火墻狀態(tài)
[root@server ~]# firewall-cmd --state
running   #表示在開啟狀態(tài)
[root@server ~]# systemctl stop firewalld  #關(guān)閉防火墻
[root@server ~]# firewall-cmd --state 
not running  #表示已經(jīng)關(guān)閉
-------------------------------------------------------------------------------------------
#查看selinux狀態(tài)
[root@server ~]# getenforce 
臨時(shí)關(guān)閉selinux狀態(tài)
[root@server ~]# setenforce 0
永久關(guān)閉selinux狀態(tài)
方法一: [root@server ~]# vim /etc/selinux/config
# 將SELINUX=enforce改成SELINUX=disabled
方法二: [root@server ~]# sed -i '/SELINUX=/s/enforcing/disabled/' /etc/selinux/config

———————————————————————————————————

###########遠(yuǎn)程登錄############

[root@server ~]# ssh root@192.168.204.132
root@192.168.204.132's password:       #輸入用戶密碼
Last login: Sun Jan  5 09:35:01 2020 from 192.168.204.130
[root@localhost ~]# 
--------------------------------------------------------------------
root 用戶默認(rèn)可以不寫咕别,其他用戶要寫上用戶名
-p:prot端口,指點(diǎn)端口写穴,如果端口修改了需要指定
--------------------------------------------------------------------
**修改端口號(hào)**
#######修改配置文件############
vim /etc/ssh/sshd_config
#Port 22   #找到這行惰拱,將注釋去掉,修改端口號(hào)可以修改為自定義的啊送。
[root@server ~]# systemctl restart sshd
####改完配置文件要記得重啟服務(wù)####

###########免密登錄############

#無密碼登陸(ssh密鑰認(rèn)證)
#1.產(chǎn)生公鑰和私鑰:  生成一對(duì)密鑰:公鑰+私鑰
[root@server ~]# ssh-keygen  #一直按回車鍵
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): 
/root/.ssh/id_rsa already exists.
Overwrite (y/n)? 
------------------------------------------------------------------
#2.查看鑰匙的目錄:
[root@server ~]# cd /root/.ssh/
id_rsa  ---私鑰
id_rsa.pub  ---公鑰
known_hosts  ----確認(rèn)過公鑰指紋的可信服務(wù)器列表的文件
authorized_keys ---授權(quán)文件弓颈,是傳輸過公鑰到對(duì)方服務(wù)后會(huì)自動(dòng)重命名生成的
-------------------------------------------------------------------
3.拷貝公鑰給對(duì)方:
#ssh-copy-id ip地址
ip地址:指的是對(duì)方服務(wù)器
[root@server ~]# ssh-copy-id 192.168.204.132
-------------------------------------------------------------------
4.遠(yuǎn)程連接的時(shí)候就不用輸入密碼了
[root@server ~]# ssh 192.168.204.132
Last login: Sun Jan  5 10:07:57 2020 from 192.168.204.130
[root@localhost ~]# 

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市删掀,隨后出現(xiàn)的幾起案子翔冀,更是在濱河造成了極大的恐慌,老刑警劉巖披泪,帶你破解...
    沈念sama閱讀 217,826評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件纤子,死亡現(xiàn)場離奇詭異,居然都是意外死亡款票,警方通過查閱死者的電腦和手機(jī)控硼,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來艾少,“玉大人卡乾,你說我怎么就攤上這事「抗唬” “怎么了幔妨?”我有些...
    開封第一講書人閱讀 164,234評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵鹦赎,是天一觀的道長。 經(jīng)常有香客問我误堡,道長古话,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,562評(píng)論 1 293
  • 正文 為了忘掉前任锁施,我火速辦了婚禮陪踩,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘悉抵。我一直安慰自己肩狂,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,611評(píng)論 6 392
  • 文/花漫 我一把揭開白布姥饰。 她就那樣靜靜地躺著傻谁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪媳否。 梳的紋絲不亂的頭發(fā)上栅螟,一...
    開封第一講書人閱讀 51,482評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音篱竭,去河邊找鬼力图。 笑死,一個(gè)胖子當(dāng)著我的面吹牛掺逼,可吹牛的內(nèi)容都是我干的吃媒。 我是一名探鬼主播,決...
    沈念sama閱讀 40,271評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼吕喘,長吁一口氣:“原來是場噩夢啊……” “哼赘那!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起氯质,我...
    開封第一講書人閱讀 39,166評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤募舟,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后闻察,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體拱礁,經(jīng)...
    沈念sama閱讀 45,608評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,814評(píng)論 3 336
  • 正文 我和宋清朗相戀三年辕漂,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了呢灶。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,926評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡钉嘹,死狀恐怖鸯乃,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情跋涣,我是刑警寧澤缨睡,帶...
    沈念sama閱讀 35,644評(píng)論 5 346
  • 正文 年R本政府宣布鸟悴,位于F島的核電站,受9級(jí)特大地震影響宏蛉,放射性物質(zhì)發(fā)生泄漏遣臼。R本人自食惡果不足惜性置,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,249評(píng)論 3 329
  • 文/蒙蒙 一拾并、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧鹏浅,春花似錦嗅义、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至季希,卻和暖如春褪那,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背式塌。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評(píng)論 1 269
  • 我被黑心中介騙來泰國打工博敬, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人峰尝。 一個(gè)月前我還...
    沈念sama閱讀 48,063評(píng)論 3 370
  • 正文 我出身青樓偏窝,卻偏偏與公主長得像,于是被迫代替她去往敵國和親武学。 傳聞我的和親對(duì)象是個(gè)殘疾皇子祭往,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,871評(píng)論 2 354