linux redhat6.5 构建SSH服务及SSH构建密钥对验证
admin
2023-03-11 07:02:36
0

SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)
SSH是一种网络协议,用于计算机之间的加密登录。如果一个用户从本地计算机,使用SSH协议登录另一台远程计算机,我们就可以认为,这种登录是安全的,即使被中途截获,密码也不会泄露。最早的时候,互联网通信都是明文通信,一旦被截获,内容就暴露无疑。1995年,芬兰学者Tatu Ylonen设计了SSH协议,将登录信息全部加密,成为互联网安全的一个基本解决方案,迅速在全世界获得推广,目前已经成为Linux系统的标准配置。SSH只是一种协议 ,它是自由软件,应用非常广泛。

准备两台linux虚拟机:
服务器:192.168.100.101
客户机:192.168.100.102

1:客户机
    #ssh root@192.168.100.101    //在linux远程访问192.168.100.101 
    sshd服务是默认允许root用户登录的  但这是非常不安全的
    普遍的做法是:先登录普通用户 根据实际需求使用su 切换root用户

linux redhat6.5 构建SSH服务及SSH构建密钥对验证

2:服务器
下面设置  禁止root用户登录
vim /etc/ssh/sshd_config       //(ssh主配置文件)
 PermitRootLogin no      // 拒绝root 用户登录 
 Allowusers zzz zkc   //只允许zzz  zkc 用户登录

 service sshd restart    //重启服务

linux redhat6.5 构建SSH服务及SSH构建密钥对验证
linux redhat6.5 构建SSH服务及SSH构建密钥对验证

linux redhat6.5 构建SSH服务及SSH构建密钥对验证

3:服务器
创建一个用户zzz   (我系统里有个zkc用户了) 
但此时zzz  zkc  用户 都能使用su  切换到root用户  所以不是很安全
所以下面配置 : 禁止普通用户切换root用户  只给zzz 用户切换root 的权限
#gpasswd -a zzz wheel     //将zzz 加入wheel 
#vi /etc/pam.d/su          //认证配置
 auth required pam_wheel.so use_uid   //去掉此行开头的  # 号

linux redhat6.5 构建SSH服务及SSH构建密钥对验证

4:到客户机 上测试下                                                  成功
    ssh @root192.168.100.101   无法登录
    ssh @zkc192.168.100.101  可以登录  无法切换root
    ssh @zzz192.168.100.101 可以登录 可以切换

linux redhat6.5 构建SSH服务及SSH构建密钥对验证

5:切换到ssh服务器上 
        配置SSH密钥
    #vi /etc/ssh/sshd_config     //编辑sshd_config
    PubkeyAuthentication yes    //启用密钥对验证
    AuthorizedKeysFile    .ssh/authorized_keys   //指定公钥数据文件

    service sshd restart  //重启sshd服务

linux redhat6.5 构建SSH服务及SSH构建密钥对验证
linux redhat6.5 构建SSH服务及SSH构建密钥对验证

6:回到客户机上
     useradd benent   //创建用户benet
     passwd benet       //设置benet用户密码
     su - benet     //切换用户到benet
    ssh-keygen -t rsa //创建密钥对
    (设置私钥短语  确认私钥短语)
    ls -a /home/benet/.ssh  // 查看私钥位置(密钥文件为隐藏文件 用 -a)
    cd /home/benet/.ssh   //到私钥存放目录

linux redhat6.5 构建SSH服务及SSH构建密钥对验证

7:ssh-copy-id -i id_rsa.pub zhangsan@192.168.100.101 //将公钥上传到服务器 
(   公钥在服务器的 /home/zzz/.ssh 下面)
ssh zzz@192.168.100.101   //使用ssh登录服务器上的zzz 用户 
(此时只要输入私钥短语就能登录了)

//在客户机上设置ssh 代理功能 不需要设置密码就能访问//
ssh-agent bash 
ssh-add   

linux redhat6.5 构建SSH服务及SSH构建密钥对验证

相关内容

热门资讯

“英版特朗普”攻城略地,英国要... 【文/观察者网 柳白】英国政坛正在经历一场强烈震荡。刚刚结束的英国地方议会选举中,首相斯塔默领导的工...
记者观察|透过这场吹风会,看懂... 一项刚从实验室诞生的新技术,如何“能落地、长得好”? 过去很多年里,我们是“先研发技术,再给它找地方...
大破防!美贸易代表炮轰美国法官... 文 观察者网 齐倩美国法院裁定新一轮全球关税非法,特朗普政府随即表示上诉。当地时间5月8日,美国贸易...
地暖管铺的稀,家里不热怎么办- 导读:地暖管铺设是有一定的标准的,如果没有达到预期效果可以找厂家协调解决,实在不行,可以采用墙角线明...
楼梯墙砖怎么贴才好看 楼梯墙砖可以分两部分来贴,第1部分要贴深颜色的,也就是楼梯与墙之间交接的地方,这些地方容易积攒灰尘,...
挂钩买什么样式的好用 吸盘挂钩... 在家居生活中,挂钩几乎是每家每户都有的小配饰。本文介绍了挂钩的几种好用样式,包括粘胶式无痕挂钩、易取...
电暖器什么样的环保? 最佳回答 现在市场上的电暖器还是比较多的。全国一线品牌有格力电暖器、美的电暖器、艾美特电暖器、先锋电...
农村可以安装什么样的热水器 农村地区的生活条件相对城市会落后一些,对于供暖、供热、供水等方面的设备要求也会有所不同。在热水器这一...
中国短剧剧组在泰国被查,8人被... 2026年5月8日,泰国清迈旅游警察逮捕了一个正在清迈非法拍摄中国短剧的8人剧组。这个剧组以当地知名...
智澄英达取得人形机器人腰髋部组... 国家知识产权局信息显示,智澄英达(杭州)科技有限公司取得一项名为“一种人形机器人腰髋部组件”的专利,...