Windows 10 安裝OpenSSH

安裝Win32-OpenSSH

  • 下載最新的發(fā)布版本 https://github.com/PowerShell/Win32-OpenSSH/releases

  • 解壓到C:\Program Files\OpenSSH

    • 可以將該目錄加入Path
  • 以管理員權(quán)限安裝SSHDssh-agent服務(wù):

    powershell.exe -ExecutionPolicy Bypass -File install-sshd.ps1

  • 生成Server Keys并且限制這些文件的訪問權(quán)限涝焙,以管理員權(quán)限運行:

    .\ssh-keygen.exe -A
    powershell.exe -ExecutionPolicy Bypass -File .\FixHostFilePermissions.ps1 -Confirm:$false
    
  • 在Windows防火墻中為SSH服務(wù)器開啟一個port:

    • 可以執(zhí)行如下命令:
    New-NetFirewallRule -Protocol TCP -LocalPort 22 -Direction Inbound -Action Allow -DisplayName SSH
    
    • 或者直接在防火墻圖形界面中增加一個port 22的規(guī)則。
  • 開啟服務(wù):

    net start sshd

    • 設(shè)置默認開啟服務(wù)
    Set-Service sshd -StartupType Automatic
    Set-Service ssh-agent -StartupType Automatic
    
  • 設(shè)置默認ssh Shell:
    在服務(wù)器端的windows registry中設(shè)置ssh的默認shell,

    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\OpenSSH\DefaultShell
    
    registry_for_ssh.png

設(shè)置使用SSH秘鑰登陸

安裝后,可以直接使用用戶名和密碼方式從client登陸到host上:

ssh user@host

要使用密匙登陸需要采用以下步驟來設(shè)置:

在client端:

  1. 生成key pair (即private client key 和 public client key)
  • $HOME中建立.ssh目錄

    mkdir $HOME\.ssh
    cd $HOME\.ssh
    
  • 生成key pair

    ssh-keygen -t rsa -f id_rsa

id_rsa 為key文件名,生成時會提示輸入passphrase來保護private key素跺,也可以為空顷霹。

  1. 在ssh-agent上注冊private key
  • 運行源碼中的FixUserFilePermissions.ps1來對進行權(quán)限設(shè)置

    FixUserFilePermissions.ps1

  • 開啟ssh-agent:

    net start ssh-agent

  • 將key注冊到ssh-agent

    ssh-add id_rsa

  1. 使用private key來登陸host

    ssh -i .\id_rsa user@host

在服務(wù)器端

  1. 同樣在服務(wù)器端的用戶目錄$HOME下建立.ssh\熊赖,并在其中建立authorized_keys文件:

    touch .ssh\authorized_keys
    mkdir .ssh\other_keys
    

    將之前客戶端上生成的public client key 即 id_rsa.pub文件疲牵,發(fā)送到host上的$HOME\.ssh\other_keys\文件夾下承二,在服務(wù)器上,將這個id_ras.pub內(nèi)容寫入authorized_keys文件中纲爸。

    cat .\other_keys\id_rsa.pub > authorized_keys

    authorized_keys文件的編碼要為UTF-8亥鸠,而非windows默認編碼

  2. 設(shè)置authorized_keys的訪問權(quán)限

    FixUserFilePermissions.ps1

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市识啦,隨后出現(xiàn)的幾起案子负蚊,更是在濱河造成了極大的恐慌,老刑警劉巖颓哮,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件家妆,死亡現(xiàn)場離奇詭異,居然都是意外死亡冕茅,警方通過查閱死者的電腦和手機伤极,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來姨伤,“玉大人哨坪,你說我怎么就攤上這事≌С” “怎么了当编?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長炊豪。 經(jīng)常有香客問我凌箕,道長,這世上最難降的妖魔是什么词渤? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任牵舱,我火速辦了婚禮,結(jié)果婚禮上缺虐,老公的妹妹穿的比我還像新娘芜壁。我一直安慰自己,他們只是感情好高氮,可當我...
    茶點故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布慧妄。 她就那樣靜靜地躺著,像睡著了一般剪芍。 火紅的嫁衣襯著肌膚如雪塞淹。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天罪裹,我揣著相機與錄音饱普,去河邊找鬼运挫。 笑死,一個胖子當著我的面吹牛套耕,可吹牛的內(nèi)容都是我干的谁帕。 我是一名探鬼主播,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼冯袍,長吁一口氣:“原來是場噩夢啊……” “哼匈挖!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起康愤,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤儡循,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后翘瓮,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體贮折,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年资盅,在試婚紗的時候發(fā)現(xiàn)自己被綠了调榄。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,785評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡呵扛,死狀恐怖每庆,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情今穿,我是刑警寧澤缤灵,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站蓝晒,受9級特大地震影響腮出,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜芝薇,卻給世界環(huán)境...
    茶點故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一胚嘲、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧洛二,春花似錦馋劈、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至垒迂,卻和暖如春械姻,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背机断。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工楷拳, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留材部,地道東北人。 一個月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓唯竹,卻偏偏與公主長得像,于是被迫代替她去往敵國和親苦丁。 傳聞我的和親對象是個殘疾皇子浸颓,可洞房花燭夜當晚...
    茶點故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內(nèi)容