SSH 配置 远程管理主机
admin
2023-05-27 12:41:41
0

远程管理有telnet明文传输 tcp23 临时服务

           ssh 秘闻传输  tcp22  系统服务 安全

ssh -----> openssh

yum -y install openssh

service sshd restart

chkconfig sshd on


当远程管理主机较慢时,修改服务端的配置文件/etc/ssh/sshd_config

GSSAPIAUthentication  no

如:ssh -X root@192.168.4.111



当(192.168.4.254)端口改2000

vim /etc/ssh/sshd _config

13 port 2000



真机  ssh -p 2000 root@192.168.4.254 (小P)



scp -rP  2000 /boot root@192.168.4.254:/root (这大P)


管理SSH服务  22端口号

/etc/init.d/sshd  start  ;chkconfig   sshd on


1.默认所有地址接收连接请求(就是一台上的两个ip都可以)

2.默认允许使用本机所有帐号连接


/etc/ssh/sshd_config


 13 Port 2222


 16 ListenAddress 192.168.4.6 (当服务器多个ip时,只允许连这个ip远程管理)


 43 PermitRootLogin no   (不让别人连root用户)


 42 #LoginGraceTime 2m

 45 #MaxAuthTries 6   (输入密码时最多输入错次,都错了要等多少次,这两个连一起用)

 

66 PasswordAuthentication no   (如果做了这一条,就不允许别人输入口令连自己了,但是之前做过密钥对的还是可以免密码连 要改成yes 就都可以 也可以口令)


黑白名单 /etc/ssh/sshd_config


黑名单 在名单列表里的用户不允许登录


DenyUsers yaya@192.168.4.7  jing

DenyGroups dbadmin  webadmin



白名单 只有在命令/etc/ssh/sshd_config


AllowUsers root@172.40.50.117  jerry   (只允许root用户在这个117才能连,jerry任何用户都能连)


AloowGroups  mywebgrp 



配置密钥对登录   (/root/.ssh/)


客户端创建:[root@svr7 ~]# rm -fr /root/.ssh/

      [root@svr7 ~]# ssh-keygen 

      [root@svr7 ~]# ls /root/.ssh

       id_rsa  id_rsa.pub

      [root@svr7 ~]#ssh-copy-id root@192.168.4.6

         

服务器:vim /etc/ssh/sshd_config(修改完配置文件,只允许用密钥对这种方式,口令密码上不了)

 49 PubkeyAuthentication yes

 50 AuthorizedKeysFile      .ssh/authorized_keys  (开启密钥连)


 66 PermitEmptyPasswords no  (不允许输入口令连)



现在只能使用密钥对远程 不能使用口令。

客户端(如果普通用户要远程管理,可以把私钥拷贝到普通用户家目录下并给权限)


将公钥拷贝到普通用户之后就能远程。

[root@svr7 ~]# useradd dc

[root@svr7 ~]# echo 123456 |passwd --stdin dc

[root@svr7 ~]# su - dc

[dc@svr7 ~]$ mkdir /home/dc/.ssh

[dc@svr7 ~]$ ls -ld /home/dc/.ssh

drwxrwxr-x. 2 dc dc 4096 3月   6 10:46 /home/dc/.ssh

[dc@svr7 ~]$ exit

logout

[root@svr7 ~]# cp /root/.ssh/id_rsa /home/dc/.ssh/

[root@svr7 ~]# chown dc:dc /home/dc/.ssh/id_rsa 

[root@svr7 ~]# su - dc

[dc@svr7 ~]$ ssh  root@192.168.4.254

Last login: Mon Mar  6 18:43:24 2017 from 192.168.4.7

[root@room1pc01 ~]#




有时候更改sshd端口后重启报错,需要将selinux关掉



SSH 配置 远程管理主机









相关内容

热门资讯

湖南石门强降雨搜救持续:村民守... 澎湃新闻记者 廖艳 实习生 林霄自5月17日7时起,湖南常德石门县遭遇极端强降雨天气,瞬时雨量大、致...
美新远程空空导弹初露真容,能缓... 澎湃新闻特约撰稿 王若鸿近日,美国一位航空摄影师拍摄到几架从佛罗里达州埃格林空军基地起飞的美国海军测...
官方通报福建漳州“泡药杨梅”事... 【大河财立方消息】 5月20日晚,福建漳州市食品安全委员会办公室通报:5月15日,媒体报道反映漳州市...
山河湖海,算算生态环境的“三本... 【大河财立方 记者 程帅星 北京报道】 5月20日下午,国务院新闻办公室举行2026年“新征程上的奋...
官方通报“儿童乳膏涉嫌非法添加... 【大河财立方消息】针对今年3月媒体反映广西十安生物科技有限公司生产的“消字号”产品涉嫌非法添加问题,...
山西通报“明长城被露天煤矿长期... 5月20日,山西宁武县委宣传部发布情况通报:近日,有媒体报道神达朝凯煤业相关问题。宁武县委、县政府高...
国务院被掏空,美国外交陷入“空... ◆在美国国务卿鲁比奥的主导下,国务院正全面围绕特朗普的核心议程进行改革。(图源:美联社)文/方晨宇编...
美军“尼米兹”号航母进入加勒比... 新华社华盛顿5月20日电(记者黄强 徐剑梅)美军南方司令部20日在社交媒体发布消息说,美军“尼米兹”...
28个暴雨红色预警信号生效中,... 20日晚,粤西到珠三角南部一带强降水仍在持续,暖湿气流源源不断补充,导致新生成的强降雨云团不断在同一...
中构建筑取得钢结构厂房用可伸缩... 国家知识产权局信息显示,中构建筑有限公司取得一项名为“一种钢结构厂房用可伸缩式抗风支撑杆”的专利,授...