ssh登錄linux

2018-9-6

上一篇提到用ssh登錄centos好處很多诫咱,許多l(xiāng)inux系統(tǒng)管理員都在用ssh溃列。在windows下ssh客戶(hù)端主要有puTTY、Xshell困乒、secureCRT蝗肪、ssh secure shell袜爪。linux下有openssh,這是個(gè)命令行工具穗慕。這篇主要將puTTY和Xshell的使用饿敲。

puTTY

puTTY是開(kāi)源免費(fèi)軟件。放惡意軟件逛绵,建意到官網(wǎng)下載怀各,或者百度、360术浪、搜狗官方軟件庫(kù)瓢对。puTTY有許多組件,除了用來(lái)連接linux的胰苏,還有生成密鑰的硕蛹。可以下載打包好的安裝包硕并,方便一次安裝完法焰。

安裝完我們可以看到一共有四個(gè)組件:


安裝完

puTTY登錄介面,輸入賬戶(hù)倔毙。起個(gè)名字然后點(diǎn)擊save保存埃仪,這樣方便以后使用。如果不知道怎么輸入可以參考:配置ip

輸入帳戶(hù)

除了登錄介面陕赃,puTTY還有豐富的設(shè)置選項(xiàng)卵蛉。translation里設(shè)置字符集,建意選UTF-8么库。這是國(guó)際標(biāo)準(zhǔn)組織發(fā)布的字符編碼庫(kù)傻丝。咱們國(guó)家自主研發(fā)的是gbk編碼庫(kù),在linux上使用可能出現(xiàn)亂碼诉儒。


字符集

window里面有一個(gè)回看選項(xiàng)葡缰,可以適當(dāng)設(shè)大一點(diǎn),可以查看更多l(xiāng)inux的終端輸入輸出忱反。比如設(shè)成2000行运准,puTTy就會(huì)保存2000行終端記錄。


回看

appearance里可以設(shè)置puTTY字體缭受,嫌字小可以在這里調(diào)大


字體
字體

設(shè)置好點(diǎn)擊“open”就可以登錄centos了胁澳。連接后需要驗(yàn)證用戶(hù)名和密碼。
登錄

Xshell

xshell是收費(fèi)軟件米者,官方對(duì)個(gè)人和學(xué)校免費(fèi)韭畸。所以xshell也可以免費(fèi)使用。還是建意去官網(wǎng)或者靠譜的第三方軟件庫(kù)下載÷悖現(xiàn)在其已經(jīng)出6.0版本胰丁,我看搜狗軟件庫(kù)還是5.x版本。

打開(kāi)xshell會(huì)有一個(gè)會(huì)話(huà)窗口喂分,左下角可以設(shè)置取消锦庸。


xshell

添加新帳戶(hù)


添加帳戶(hù)

像puTTY一樣輸入目標(biāo)linux的ip,不同的是xshell可以保存密碼:選擇password
驗(yàn)證

首次連接也會(huì)安全提示蒲祈,接受即可


安全提示

Xshell比puTTY優(yōu)勢(shì)在于窗口標(biāo)簽管理方便甘萧、高效
標(biāo)簽

但我覺(jué)得Xshell做的不好的地放在于登錄管理不入puTTY嚴(yán)謹(jǐn)萝嘁,比如可以直接記錄密碼可能別人使用你電腦造成損失。所以個(gè)人要管理好身份驗(yàn)證扬卷。

密鑰登錄

用ssh客戶(hù)端登錄牙言,每次都要驗(yàn)證身份很煩,或者像Xshell那樣保存密碼有安全隱患怪得。我們可以用密鑰對(duì)驗(yàn)證登錄咱枉。密鑰對(duì)是又公鑰和私鑰組成,公鑰是公開(kāi)的徒恋,放在目標(biāo)機(jī)器上蚕断,私鑰用戶(hù)保管,用來(lái)解密入挣。

如果你使用puTTY的話(huà)亿乳,puTTYgen就是用來(lái)生成密鑰對(duì)的組件。點(diǎn)擊generate后注意進(jìn)度條上放小字:晃動(dòng)鼠標(biāo)加快生成密鑰财岔。


生成密鑰

生成密鑰后還需對(duì)密鑰設(shè)置密碼风皿,也可以不設(shè)置。私鑰名稱(chēng)也可以改為方便自己記憶管理的匠璧。最后點(diǎn)保存公鑰(public key)和私鑰(private key)桐款。


密碼

以上完成了密鑰生成,下面我們?cè)谀繕?biāo)機(jī)linux上放置公鑰夷恍。ssh登陸linux魔眨,輸入命令mkdir .ssh(在家目錄下創(chuàng)建.ssh文件夾),然后輸入命令vi .ssh/authorized_keys(創(chuàng)建一個(gè)文件酿雪,并用vi編輯它)遏暴,在vi里按a經(jīng)入編輯模式,把剛剛生成的公鑰內(nèi)容復(fù)制進(jìn)來(lái)指黎,然后按Esc鍵朋凉,再輸入:wq退出vi。最后修改一下這個(gè)文件的權(quán)限:chmod 700 .ssh/authorized_keys醋安。

最后你還要查看一下centos的selinux有沒(méi)有關(guān)掉杂彭。輸入getenforce,如果返回“enforcing”吓揪,那就需要輸入setenforce 0亲怠。或者編輯/etc/selinux/config柠辞,把enforcing改為disabled团秽。

現(xiàn)在就可以用密鑰驗(yàn)證身份登錄centos了:打開(kāi)新的puTTY,加載私鑰然后在session里保存:


ssh

輸入帳戶(hù)名后直接驗(yàn)證登錄,如果你給密鑰設(shè)置了密碼习勤,還需要輸入密鑰密碼踪栋。那樣安全性高。


登陸

Xshell使用密鑰登錄姻报,原理和puTTY是一樣的己英。我試著在Xshell中倒入puTTY生成的密鑰间螟,沒(méi)有成功吴旋。于是用Xshell生成密鑰對(duì),只看到了公鑰厢破,可能私鑰直接保存內(nèi)部了荣瑟。


公鑰

像puTTY那樣,把生成的公鑰內(nèi)容復(fù)制到~/.ssh/authorized_keys中摩泪。以后各種密鑰多了笆焰,可以用#開(kāi)頭的行注釋。

用Xshell登陸前见坑,編輯會(huì)話(huà)屬性嚷掠,在身份驗(yàn)證里更改驗(yàn)證方法為public key,選擇對(duì)應(yīng)私鑰荞驴。


加載私鑰

命令行下登錄linux

linux怎么登錄linux呢不皆?linux下有ssh客戶(hù)端有openssh,大部份發(fā)行版上都有熊楼。輸入ssh --version查看是否安裝霹娄。

虛擬機(jī)克隆

做這個(gè)實(shí)驗(yàn)需要多臺(tái)機(jī)器,如果再安裝一邊耗時(shí)耗力鲫骗。vmware上可以快速克隆虛擬機(jī)犬耻。

關(guān)閉運(yùn)行的虛擬機(jī),在vmware找到克隆菜單执泰,選擇一個(gè)想克隆的狀態(tài):


狀態(tài)

選擇創(chuàng)建鏈接克隆枕磁,占用磁盤(pán)空間小


鏈接克隆

克隆的虛擬機(jī)和原虛擬機(jī)完全一樣,所以我們要修改相互沖突的設(shè)置术吝,比如ip:vi /etc/sysconfig/network-scripts/ifcfg-XXX计济。最好也更改下主機(jī)名,方便區(qū)分顿苇。

使用openssh登錄linux

先用xshell登陸兩太linux虛擬機(jī)峭咒,做好試驗(yàn)準(zhǔn)備。

由于openssh是命令行工具纪岁,所以需要輸入命令:ssh username@ip -p 22凑队。“-p 22”指定目標(biāo)機(jī)sshd服務(wù)端口。sshd默認(rèn)開(kāi)放22端口漩氨,可以不寫(xiě)西壮。username是以什么帳戶(hù)名登錄目標(biāo)機(jī),不寫(xiě)的話(huà)代表以當(dāng)前機(jī)用戶(hù)名登陸叫惊。ip是目標(biāo)機(jī)ip款青,不知道怎么獲得可以參考配置ip

連接上目標(biāo)機(jī)后驗(yàn)證身份正確就成功登陸了霍狰。openssh也可以使用密鑰驗(yàn)證抡草,包括密鑰對(duì)生成和登陸。生成密鑰對(duì)使用ssh-keygen命令蔗坯,在終端輸入后根據(jù)提示保存公鑰和私鑰康震,然后參考前面寫(xiě)的,把公鑰保存到目標(biāo)機(jī)~/.ssh/authorized_keys中宾濒。

需要注意腿短,如果多次生成密鑰對(duì),最好指定路徑生成绘梦,防止覆蓋了之前生成的橘忱。


最后強(qiáng)調(diào)一下,centos的selinux最好關(guān)了卸奉。親身經(jīng)歷:沒(méi)有關(guān)selinux钝诚,雖然能登陸上linux,但是不能上網(wǎng)择卦。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末敲长,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子秉继,更是在濱河造成了極大的恐慌祈噪,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,826評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件尚辑,死亡現(xiàn)場(chǎng)離奇詭異辑鲤,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)杠茬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)月褥,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人瓢喉,你說(shuō)我怎么就攤上這事宁赤。” “怎么了栓票?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,234評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵决左,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng)佛猛,這世上最難降的妖魔是什么惑芭? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,562評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮继找,結(jié)果婚禮上遂跟,老公的妹妹穿的比我還像新娘。我一直安慰自己婴渡,他們只是感情好幻锁,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,611評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著缩搅,像睡著了一般越败。 火紅的嫁衣襯著肌膚如雪触幼。 梳的紋絲不亂的頭發(fā)上硼瓣,一...
    開(kāi)封第一講書(shū)人閱讀 51,482評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音置谦,去河邊找鬼堂鲤。 笑死,一個(gè)胖子當(dāng)著我的面吹牛媒峡,可吹牛的內(nèi)容都是我干的瘟栖。 我是一名探鬼主播,決...
    沈念sama閱讀 40,271評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼谅阿,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼半哟!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起签餐,我...
    開(kāi)封第一講書(shū)人閱讀 39,166評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤寓涨,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后氯檐,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體戒良,經(jīng)...
    沈念sama閱讀 45,608評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,814評(píng)論 3 336
  • 正文 我和宋清朗相戀三年冠摄,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了糯崎。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,926評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡河泳,死狀恐怖沃呢,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情拆挥,我是刑警寧澤薄霜,帶...
    沈念sama閱讀 35,644評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響黄锤,放射性物質(zhì)發(fā)生泄漏搪缨。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,249評(píng)論 3 329
  • 文/蒙蒙 一鸵熟、第九天 我趴在偏房一處隱蔽的房頂上張望副编。 院中可真熱鬧,春花似錦流强、人聲如沸痹届。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,866評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)队腐。三九已至,卻和暖如春奏篙,著一層夾襖步出監(jiān)牢的瞬間柴淘,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,991評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工秘通, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留为严,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,063評(píng)論 3 370
  • 正文 我出身青樓肺稀,卻偏偏與公主長(zhǎng)得像第股,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子话原,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,871評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容