Linux fail2ban 以及ssh 客户端

本文探讨了如何保护SSH免受互联网攻击,通过fail2ban监控并封锁恶意IP。介绍使用SSH客户端进行远程登录和文件传输的方法,包括公钥验证与警告处理。还涉及了ssh文件传输工具如scp、sftp以及非Unix平台下的PuTTY客户端。重点在于提高网络安全和文件传输效率。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


如果我们开启了 ssh,并把它 暴露在 internet上,我们会遭到不断的攻击。

fail2ban 监控日志,发现攻击,便利用iptable 禁止了攻击源IP。过些时候,再自动恢复。

ssh 客户端


登录远程机:
$ ssh remote_username@remote_host
跨越主机 复制目录文件:
$ tar zcvf - dir | ssh remote_host tar zxvf -

如果 ssh_known_host 中的公钥 和 远程 主机 匹配不上,会发出警告:
************************************
很可能 远程主机 的管理员 改变了 key。

ssh 文件传输 客户端
openssh 包含了 文件传输程序 scp sftp。
复制远程文件 到本地
$ scp user@host:file .

sftp 用put get,且需要远程机也安装 sftp server。一般只要安装openssh,就会带 sftp server。
rsync 适合频繁处理大量文件。

非 unix 平台下的 ssh 客户端


PuTTY
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值