連接阿里云服務(wù)器

一、登陸

1送挑、Mac使用ssh連接服務(wù)器

liboxiangdeMac-mini:~ liboxiang$ ssh root@服務(wù)器公網(wǎng)ip
root@....'s password:

2叠国、遠(yuǎn)程連接

Snip20170319_1.png

3、免密碼登錄(使用公鑰身份驗(yàn)證)

Mac上終端執(zhí)行下面命令后,再次登錄服務(wù)器就不用密碼了

執(zhí)行下面命令生成公鑰和私鑰
ssh-keygen
使用ssh-copy-id工具將公鑰(id_dsa.pub文件)拷貝到服務(wù)器下驼壶,也可以手動拷貝
ssh-copy-id 服務(wù)器用戶名@公網(wǎng)ip

ssh-copy-id工具可以使用Homebrew工具安裝

brew install ssh-copy-id

普通用戶的登錄和root的登錄相同,只是把root改成對應(yīng)的用戶名即可

二喉酌、創(chuàng)建用戶

登陸root之后热凹,按下面步驟走。

adduser liboxiang
passwd liboxiang
更改用戶 liboxiang 的密碼 瞭吃。
新的 密碼:
重新輸入新的 密碼:
passwd:所有的身份驗(yàn)證令牌已經(jīng)成功更新碌嘀。

在centOS7系統(tǒng)中,wheel這個組具有使用root命令(在命令前加sudo)的權(quán)限歪架,下面是將用戶liboxiang加入wheel這個組的命令:

gpasswd -a liboxiang wheel

登陸root的時候股冗,如果想切換到liboxiang這個用戶,可以用下面的命令:

su liboxiang

三和蚪、禁止root用戶遠(yuǎn)程登錄

禁止root用戶遠(yuǎn)程登錄更安全一些止状。平時用我們創(chuàng)建的用戶登錄就可以了,如果要用到root權(quán)限的話攒霹,在命令前加sudo就行了怯疤。方法如下:

用戶登錄之后,修改系統(tǒng)文件sshd_config

  • 打開配置文件
    sudo vi /etc/ssh/sshd_config
  • 然后通過下面命令查找PermitRoot催束,執(zhí)行完上面命令集峦,直接輸入‘/’就行了。
    /PermitRoot
  • 按i抠刺,進(jìn)入編輯模式塔淤,然后將PermitRootLogin yes后面的yes修改為no
  • 然后按esc鍵退出編輯模式,接著輸入:wq保存退出
  • 重新加載sshd文件速妖,使修改生效
    sudo systemctl reload sshd

四高蜂、禁止ssh用密碼登錄

用戶登錄之后,修改系統(tǒng)文件sshd_config

  • 打開配置文件
    sudo vi /etc/ssh/sshd_config
  • 然后通過下面命令查找Password罕容,執(zhí)行完上面命令备恤,直接輸入‘/’就行了。
    /Password
  • 按i锦秒,進(jìn)入編輯模式露泊,然后將PasswordAuthentication yes后面的yes修改為no
  • 然后按esc鍵退出編輯模式,接著輸入:wq保存退出
  • 重新加載sshd文件脂崔,使修改生效
    sudo systemctl reload sshd

如果reload的時候提示Job for sshd.service invalid.則需重新啟動ssh服務(wù)滤淳。相關(guān)命令如下:

以下命令都需要超級管理員權(quán)限執(zhí)行

  • 查看sshd服務(wù)狀態(tài)
    systemctl status sshd.service
  • 啟動sshd服務(wù)
    systemctl starts sshd.service
  • 重啟sshd服務(wù)
    systemctl restart sshd.service
  • 設(shè)置sshd服務(wù)開啟自啟
    systemctl enable sshd.service

五、修改ssh服務(wù)端口號

修改ssh服務(wù)端口號更加安全砌左。ssh服務(wù)默認(rèn)使用端口號22.修改方法和修改后的登錄方法如下:

用戶登錄之后脖咐,修改系統(tǒng)文件sshd_config

  • 打開配置文件
    sudo vi /etc/ssh/sshd_config
  • 然后通過下面命令查找Port铺敌,執(zhí)行完上面命令,直接輸入‘/’就行了屁擅。
    /Port
  • 按i偿凭,進(jìn)入編輯模式,然后將Port 22后面的22修改為其他數(shù)字派歌。如果Port 22前面有‘#’號弯囊,則要刪除‘#’
  • 然后按esc鍵退出編輯模式,接著輸入:wq保存退出
  • 重新加載sshd文件胶果,使修改生效
    sudo systemctl reload sshd

修改ssh服務(wù)端口號之后匾嘱,用如下方式登錄

ssh liboxiang@120.77.210.235 -p ssh服務(wù)的端口號

六、SSH使用PEM文件登錄

1.命令如下

ssh -i key.pem 
ssh -i key.pem root@IP

如果出現(xiàn)報錯說明這個問題是文件的權(quán)限太大了早抠,需要給小點(diǎn)
sudo chmod 600 key.pem
然后再執(zhí)行ssh -i key.pem root@IP
2.可以使用ssh-add 添加key文件
ssh-add -k key.pem
3.正常登錄堡壘機(jī)
ssh root@IP

七霎烙、ssh設(shè)置別名快速登陸

  • vi ~/.ssh/config #若沒有該文件,直接新建即可
  • 通過添加以下代碼添加ip別名
Host ali  #自定義別名
HostName hostname  #ssh服務(wù)器的ip或者domain
Port port #ssh服務(wù)器的端口號蕊连,默認(rèn)為22
User user  #ssh服務(wù)器的用戶名
IdentityFiel   ~/.ssh/Id_rsa    #ssh服務(wù)器上的公鑰對應(yīng)的私鑰
  • 直接通過命令ssh hostname即可登陸ssh服務(wù)器
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末悬垃,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子甘苍,更是在濱河造成了極大的恐慌尝蠕,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件载庭,死亡現(xiàn)場離奇詭異看彼,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)囚聚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進(jìn)店門闲昭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人靡挥,你說我怎么就攤上這事⊙炻蹋” “怎么了跋破?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長瓶蝴。 經(jīng)常有香客問我毒返,道長,這世上最難降的妖魔是什么舷手? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任拧簸,我火速辦了婚禮,結(jié)果婚禮上男窟,老公的妹妹穿的比我還像新娘盆赤。我一直安慰自己贾富,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布牺六。 她就那樣靜靜地躺著颤枪,像睡著了一般。 火紅的嫁衣襯著肌膚如雪淑际。 梳的紋絲不亂的頭發(fā)上畏纲,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天,我揣著相機(jī)與錄音春缕,去河邊找鬼盗胀。 笑死,一個胖子當(dāng)著我的面吹牛锄贼,可吹牛的內(nèi)容都是我干的票灰。 我是一名探鬼主播,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼咱娶,長吁一口氣:“原來是場噩夢啊……” “哼米间!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起膘侮,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤屈糊,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后琼了,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體逻锐,經(jīng)...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年雕薪,在試婚紗的時候發(fā)現(xiàn)自己被綠了昧诱。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,727評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡所袁,死狀恐怖盏档,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情燥爷,我是刑警寧澤蜈亩,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站前翎,受9級特大地震影響稚配,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜港华,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一道川、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦冒萄、人聲如沸臊岸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽扇单。三九已至,卻和暖如春奠旺,著一層夾襖步出監(jiān)牢的瞬間蜘澜,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工响疚, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留鄙信,地道東北人。 一個月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓忿晕,卻偏偏與公主長得像装诡,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子践盼,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,619評論 2 354

推薦閱讀更多精彩內(nèi)容