OpenSSH


1.OpenSSH,安全的远程shell
1)访问远程主机
ssh usrname@hostname
2)一次性访问远程主机,仅执行一条命令即断开连接
ssh usrname@hostname command


**在本地主机使用ssh进行远程访问后,本地主机的~/.ssh/know_hosts文件会记录远程主机的RSA key


eg:ssh root@172.24.0.110
   ssh root@172.24.0.110 ifconfig


2.scp,secure copy安全的文件传输
scp [option] source destination
option:
-r 递归方式(用于传输目录)
-p 保留文件的时间和权限
-C 压缩传输的数据流


eg:
scp server112.txt  root@172.24.0.110:/tmp
scp root@172.24.110:/tmp/server110.txt  /tmp


3.rsync高效的文件同步
rsync [option] source destination


**scp和rsync区别
rsync,速度更快,支持断点传输(拷贝差异的文件,即目录夹里面新增的文件)
eg:
1)速度对比
time scp 20M.txt  root@172.24.0.110:/tmp
time rsync 20M.txt.2  root@172.24.0.110:/tmp
2)差异


4.OpenSSH密钥验证
1)本地主机操作
ls -a .ssh
ssh-keygen 生成私钥和公钥,默认在~/.ssh/目录下id_rsa(私钥,本地主机保留),id_rsa.pub(公钥,传输给信任的远程主机)
cat .ssh/id_rsa.pub
ssh-copy-id -i /root/.ssh/id_rsa.pub  root@172.24.9.22  (-i,交互)将id_rsa.pub传输到目的主机(生成~/.ssh/authorized_keys)
2)目的主机操作
cat .ssh/authorized_keys
3)操作完成后,在远程主机上使用ssh访问本地主机就不需要输入密码了
03-08
### OpenSSH 使用指南和常见问题解决方案 #### 安装与配置 OpenSSH SK WinHello 支持 FIDO2 设备 确保系统已安装 OpenSSH。对于 Windows 系统,需下载并安装与操作系统版本相匹配的 OpenSSH SK WinHello 编译文件,这些资源通常可从 GitHub Releases 页面获取[^1]。 将编译后的文件放置于 OpenSSH 的安装路径下,并编辑 `ssh_config` 文件,在其中加入如下配置: ```bash HostKeyAlgorithms ecdsa-sk,ed25519-sk ``` 完成上述更改之后,记得重启 OpenSSH 服务以便使新的设置生效。 #### 正确识别和使用 FIDO2 设备的方法 为了让 OpenSSH 能够正常工作并与 FIDO2 认证设备交互,除了按照前述指导调整配置外,还需确认所使用的硬件安全模块(HSM)支持 WebAuthn 协议标准。此外,建议更新至最新版 OpenSSH 来获得最佳兼容性和安全性改进。 #### 基本的服务管理和密钥管理技巧 关于启动、停止或重新加载 SSHD 服务的操作指令取决于具体平台;Linux 用户可通过 systemd 或 init.d 脚本来执行相应动作,而 Windows 则依赖 PowerShell cmdlets 实现相同目的[^2]。 针对私钥的安全保存及便捷调用需求,推荐采用 `ssh-agent` 结合 `ssh-add` 工具的方式简化流程,从而减少频繁输入密码带来的不便[^3]。 #### 解决因缺少适当 SSH Key 设置引发的问题 当遇到由于缺乏正确配置而导致的身份验证失败情况时——比如尝试通过 Git 平台拉取项目却遭遇权限不足提示——应当先核查本地是否存在有效的 RSA/ECC 类型 SSH 秘钥对。如果不存在,则应创建一对新秘钥并将公钥上传给目标主机或代码托管服务平台,例如 Gitee/GitHub 等[^4]。 最后一步是验证连接状态是否恢复正常,这可以通过简单的测试命令来完成: ```bash ssh -T git@github.com ``` 以上即为围绕 OpenSSH 应用场景下的若干实用贴士和技术要点概述。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值