CentOS7开启ssh服务

一、开启ssh服务

1.先检查有没有安装ssh服务:rpm -qa | grep ssh
在这里插入图片描述
2.如果没有就安装openssh-server:yum install openssh-server
3.查看并修改ssh配置:vim /etc/ssh/sshd_config

ssd_config是sshd服务的配置文件,可在其中配置参数,登陆用户等,文件位置位于/etc/ssh/sshd_config,这里可以直接通过vi(不会vi编辑的自己查)命令打开文件进行主要参数的配置(把对应参数前面的警号去掉就可以了):
(1)、Port 22,sshd服务的端口
(2)、Protocol 2,也就是外部连接的协议用ssh2,当然如果不设置也可。
(3)、PermitRootLogin no/yes,如果允许使用root登陆则设为yes,否则为no
(4)、PasswordAuthentication no/yes,no为不允许使用密码登陆,yes为允许使用密码登陆,一般如果用自己账户登录都用密码,所以这一项最好设为yes,否则会导致window中能ping通linux系统,但是ssh连接不上。
设置好后保存退出。
注:需要的vi命令如下:

vi /ect/ssh/sshd_config  //打开文件
按i键 //进入vi编辑模式,能够更改文件
esc  //编辑完文件后按esc退出编辑模式
shift+: //可以输入退出命令
q! //退出不保存
wq //退出并保存

在这里插入图片描述
4、启动ssh服务:/bin/systemctl start sshd.service

systemctl restart sshd.service //重启命令
systemctl start sshd.service //启动命令

5、检查ssh服务是否开启:ps -e | grep sshd
在这里插入图片描述
6、检查 22端口 是否开启:netstat -ntlp | grep 22
在这里插入图片描述
7、将ssh服务添加到自启动列表中:systemctl enable sshd.service

注:如果系统开启了防火墙,想要访问ssh,还要通过下一步开放ssh(22)端口

二、开启防火墙

由于CentOS7防火墙默认的是firewall,网上许多人说改成iptables(如果是用iptables的自己配置)。
首先,我们查看ssh所用的端口是否已经打开,这里我已22端口为例:

firewall-cmd --state //查看防火墙是否打开,打开为running
firewall-cmd --zone=public --query-port=22/tcp //端口如果开放则为yes,否则为no

如果22端口没有开放,我们可以用以下两种方法解决:
(1)、关闭防火墙:/bin/systemctl stop firewalld.service
(2)、开放22端口:

firewall-cmd --add-port=22/tcp --permanent   //添加(--permanent永久生效,没有此参数重启后失效)
firewall-cmd --reload //添加完成后要重新载入
firewall-cmd --zone= public --query-port=22/tcp //查看端口是否开启

三、利用ssh工具连接即可

连接即可,可以使用root用户登陆

### 配置和使用SSH #### 创建并启动SSH服务 为了确保SSH服务正常运行,在CentOS上安装OpenSSH-server包通常是第一步。一旦完成,通过`systemctl start sshd`来启动SSH服务[^1]。 #### 测试SSH连接 可以从另一台计算机尝试SSHCentOS服务器,以验证配置无误: `ssh username@your_server_ip`。 #### 编辑SSH配置文件 对于更高级的设置调整,比如改变默认端口号或是禁用root用户的远程登录功能,则需编辑位于`/etc/ssh/sshd_config`中的SSH服务器配置文件[^2]: ```bash # 修改sshd_config文件 vi /etc/ssh/sshd_config ``` 修改完成后记得重启SSH服务使新参数生效:`systemctl restart sshd`. #### 设置免密码登录 实现跨多个服务器间的无缝访问,可以按照如下方式建立基于公私钥的身份认证机制: - **生成密钥对** 在源主机(即希望发起连接的一方),执行命令创建一对RSA加密算法下的密钥: ```bash ssh-keygen -t rsa ``` - **分发公钥** 将产生的`.ssh/id_rsa.pub`(或对应其他类型的密钥)内容追加至目标机器上的相应位置(`~/.ssh/authorized_keys`)内即可达成无需输入密码就能成功登陆的目的[^3]. #### 复制SFTP相关文件 如果计划提供安全传输协议(SFTP),则可能涉及到复制一些必要的配置和服务定义文档,例如将标准SSHD的服务单元文件拷贝成新的实例用于专门处理此类请求[^4]: ```bash cp /usr/lib/systemd/system/sshd.service /etc/systemd/system/sftpd.service cp /etc/pam.d/sshd /etc/pam.d/sftpd cp /etc/ssh/sshd_config /etc/ssh/sftpd_config ```
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值