SSH登陆

 

因为要测试telent服务中止,程序的运行状态,还不具有接触远程server的能力。

Ssh是一个很好的方法。

1 默认下,root不能进行ssh.

/etc/ssh/sshd-config

PermitRootLogin no->yes

2 svcadm enable –rt ssh

 

不同设备的SSH登陆方法和配置有所不同: ### Cisco设备 在Cisco设备上使用SSH命令需要指定用户(若本地未配置username),使用如下命令进行登录: ```plaintext # ssh -l 交换机用户名 交换机ip地址 Password:用户密码 # sw_ssh>enable Password: 特权密码 ``` 此配置方式需要输入用户名、用户密码和特权密码来完成登录过程,适用于Cisco设备的远程管理场景。通过该方式,用户可以在远程对Cisco设备进行配置和管理操作[^1]。 ### 华为交换机 SSH协议是安全外壳协议,是一种加密传输的远程管理协议,在等保测评中要求不能使用明文传输的Telnet协议,而是需要使用SSH进行远程管理交换机。不过引用中未提及华为交换机具体的SSH登陆配置步骤,一般来说,华为交换机配置SSH登陆通常有以下几个关键步骤: 1. 配置设备时间和时区,因为SSH服务的认证依赖系统时间。 2. 生成密钥对,用于加密SSH通信。 3. 创建SSH用户并配置认证方式。 4. 开启SSH服务并指定版本等。 ### SSH无密登陆配置 #### 常用参数 `ssh-keygen`常用参数如下: - `-t`:指定生成密钥的类型,默认使用SSH2的rsa。 - `-f`:指定生成密钥的文件名,默认`id_rsa`(私钥`id_rsa`,公钥`id_rsa.pub`)。 - `-P`:提供旧密码,空表示不需要密码(`-P ''`)。 - `-N`:提供新密码,空表示不需要密码(`-N ''`)。 - `-b`:指定密钥长度(bits),RSA最小要求768位,默认是2048位;DSA密钥必须是1024位(FIPS 186 - 2标准规定)。 - `-C`:提供一个新注释。 - `-R hostname`:从`known_hosts`文件中删除所有属于`hostname`的密钥。 #### 生成公钥和私钥示例 ```bash [hadoop@hadoop100 ~]$ cd /home/hadoop/.ssh [hadoop@hadoop100 .ssh]$ ssh-keygen -t rsa ``` 通过上述步骤生成公钥和私钥后,将公钥分发到需要无密登录的目标主机上,即可实现无密登录。例如将公钥内容追加到目标主机的`~/.ssh/authorized_keys`文件中。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值