簡單使用SSH

〇、服務器SSH免密登錄

  1. 本地生成公鑰和私鑰 ssh-keygen -t rsa
  2. 找到文件~/.ssh/id_rsa.pub议慰,復制文件內全部內容
  3. 登錄服務器蠢古,找到~/.ssh/authorized_keys文件,如果沒有創(chuàng)建一個
  4. 將復制的內容copy到authorized_keys文件中别凹,保存

一便瑟、基本語法

  1. 登錄
ssh -p 22 user@host

參數(shù):

  • -p:指定端口號番川。
  • user:登錄的用戶名。
  • host:登錄的主機颁督。

默認的端口號為22,當端口號為22的時候屿讽,可以省略

  1. 注銷
exit
  1. 遠程操作
# 例
ssh user@host 'netstat -tln |grep 1080'
  1. 端口轉發(fā)
    轉發(fā)參數(shù):
-C:壓縮數(shù)據(jù)
-f :后臺認證用戶/密碼吠裆,通常和-N連用伐谈,不用登錄到遠程主機试疙。
-N :不執(zhí)行腳本或命令,通常與-f連用祝旷。
-g :在-L/-R/-D參數(shù)中嘶窄,允許遠程主機連接到建立的轉發(fā)的端口距贷,如果不加這個參數(shù),只允許本地主機建立連接忠蝗。
-L : 本地端口:目標IP:目標端口
-D : 動態(tài)端口轉發(fā)
-R : 遠程端口轉發(fā)
-T :不分配 TTY 只做代理用
-q :安靜模式,不輸出 錯誤/警告 信息
  • 本地轉發(fā)
#把發(fā)到本地的某個端口請求长赞,轉發(fā)到遠程的某臺機器上面
ssh -L [本地地址:]本地端口:遠程地址:遠程端口 遠程用戶@遠程地址

#把發(fā)給遠程機器的某個端口請求闽撤,轉發(fā)到本地的機器上面
ssh -R [遠程地址:]遠程端口:本地地址:本地端口 遠程用戶@遠程地址

二、公私鑰登錄

  1. 原理說明
    1. 首先在客戶端生成一對密鑰(ssh-keygen)
    2. 并將客戶端的公鑰ssh-copy-id 拷貝到服務端
    3. 當客戶端再次發(fā)送一個連接請求哟旗,包括ip、用戶名
    4. 服務端得到客戶端的請求后闸餐,會到authorized_keys中查找,如果有響應的IP和用戶近上,就會隨機生成一個字符串拂铡,例如:qwer
    5. 服務端將使用客戶端拷貝過來的公鑰進行加密壹无,然后發(fā)送給客戶端
    6. 得到服務端發(fā)來的消息后感帅,客戶端會使用私鑰進行解密,然后將解密后的字符串發(fā)送給服務端
    7. 服務端接受到客戶端發(fā)來的字符串后失球,跟之前的字符串進行對比岖是,如果一致,就允許免密碼登錄
  1. 生成公鑰和私鑰
    ssh-keygen命令豺撑,可以生成公鑰和私鑰,默認生成到用戶的家目錄下的.ssh文件夾里面
ssh-keygen -t rsa
  • 私鑰默認會被保存在 ~/.ssh/id_rsa
  • 公鑰默認會被保存在 ~/.ssh/id_rsa.pub
#例
ssh-keygen -f [fileName] -t rsa -C "user@host"

參數(shù)解析:

  • -f 指定要生成文件的文件名稱
  • -t 設置認定方式聪轿,值為rsa荧止,即非對稱加密;或dsa跃巡,即數(shù)字簽名和認證
  • -c 指定公鑰中的備注信息

三、相關命令

  1. 查看是否啟用了ssh: netstat -ntlp |grep ssh
  2. 啟動外莲、停止兔朦、重啟服務
  • 開啟ssh服務 service sshd start
  • 停止ssh服務 service sshd stop
  • 重啟ssh服務 service sshd restart
  1. 配置ssh-server,配置文件位于/etc/ssh/sshd_config
  2. 默認端口為22沽甥,為了安全,一般自定義為其他端口摆舟,然后重啟

常用命令

  1. 復制本地文件到遠程主機:
# 文件
scp file_name username@hostname:/remote/directory
#目錄
scp -r local_directory username@hostname:/remote/directory
  1. 拉取遠程文件到本地
scp username@hostname:/remote/directory/file .
  1. 執(zhí)行遠程命令
ssh username@hostname [commond]
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末恨诱,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子照宝,更是在濱河造成了極大的恐慌,老刑警劉巖兢仰,帶你破解...
    沈念sama閱讀 206,214評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件剂碴,死亡現(xiàn)場離奇詭異,居然都是意外死亡汗茄,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評論 2 382
  • 文/潘曉璐 我一進店門递览,熙熙樓的掌柜王于貴愁眉苦臉地迎上來瞳腌,“玉大人,你說我怎么就攤上這事嫂侍〖晕耄” “怎么了菲盾?”我有些...
    開封第一講書人閱讀 152,543評論 0 341
  • 文/不壞的土叔 我叫張陵,是天一觀的道長诡挂。 經(jīng)常有香客問我临谱,道長璃俗,這世上最難降的妖魔是什么悉默? 我笑而不...
    開封第一講書人閱讀 55,221評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮钮蛛,結果婚禮上剖膳,老公的妹妹穿的比我還像新娘。我一直安慰自己吱晒,他們只是感情好,可當我...
    茶點故事閱讀 64,224評論 5 371
  • 文/花漫 我一把揭開白布叹话。 她就那樣靜靜地躺著墩瞳,像睡著了一般驼壶。 火紅的嫁衣襯著肌膚如雪喉酌。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,007評論 1 284
  • 那天般妙,我揣著相機與錄音相速,去河邊找鬼。 笑死突诬,一個胖子當著我的面吹牛芜繁,可吹牛的內容都是我干的绒极。 我是一名探鬼主播,決...
    沈念sama閱讀 38,313評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼伏社,長吁一口氣:“原來是場噩夢啊……” “哼抠刺!你這毒婦竟也來了?” 一聲冷哼從身側響起高蜂,我...
    開封第一講書人閱讀 36,956評論 0 259
  • 序言:老撾萬榮一對情侶失蹤罕容,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后锦秒,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,441評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡惭笑,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,925評論 2 323
  • 正文 我和宋清朗相戀三年生真,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片柱蟀。...
    茶點故事閱讀 38,018評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡长已,死狀恐怖畜眨,靈堂內的尸體忽然破棺而出术瓮,到底是詐尸還是另有隱情,我是刑警寧澤斤斧,帶...
    沈念sama閱讀 33,685評論 4 322
  • 正文 年R本政府宣布撬讽,位于F島的核電站蕊连,受9級特大地震影響,放射性物質發(fā)生泄漏甘苍。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,234評論 3 307
  • 文/蒙蒙 一看彼、第九天 我趴在偏房一處隱蔽的房頂上張望囚聚。 院中可真熱鬧,春花似錦顽铸、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,240評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽娜膘。三九已至优质,卻和暖如春竣贪,著一層夾襖步出監(jiān)牢的瞬間盆赤,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,464評論 1 261
  • 我被黑心中介騙來泰國打工颤枪, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留淑际,地道東北人畏纲。 一個月前我還...
    沈念sama閱讀 45,467評論 2 352
  • 正文 我出身青樓春缕,卻偏偏與公主長得像,于是被迫代替她去往敵國和親票灰。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,762評論 2 345

推薦閱讀更多精彩內容