要从客户端通过SSH连接到服务端,需要两者都安装SSH软件,例如openssh,Windows10自带SSH功能,Linux大部分也自带,若无可通过yum install openssl-server
安装。
安装好后,连接方式有两种,一种是密码连接,一种是密钥连接
密码连接
ssh 用户名@远程IP地址
回车后会提示输入用户密码后连接。
密钥连接
密钥连接机制:客户端生成公钥和私钥,其中公钥交给服务端,私钥自己保存。当客户端发起连接时,服务端会生成一串随机数,并通过公钥加密后发送给客户端。客户端用自己的私钥进行解密后再发送给服务端验证,如果验证通过则连接成功。
客户端生成公钥:
ssh-keygen -t rsa
其中-t
参数指定加密方式,一般用rsa。执行成功后按照默认方式,会在~/.ssh下生成id_rsa和id_rsa.pub。其中带pub后缀的为公钥,另一个为私钥。
然后把公钥保存到服务端上的~/.ssh/authorized_keys文件中。此处可以先采用scp命令scp 文件名 用户名@远程ip:远程文件路径
,其中以:
表示文件保存路径,例如:
scp id_rsa.pub root@192.168.1.1:~/somewhere/id_rsa.pub
把公钥文件上传到服务端,然后通过cat 公钥文件 >> ~/.ssh/authorized_keys
的方式续写到文件末尾。
这样服务端的配置就完成了。
客户端同样通过进行连接
ssh 用户名@远程IP
如果为私钥设置了密码,则需要输入密码后才能使用,如果需要频繁连接,可以通过
ssh-add ~/.ssh/id_rsa
把私钥密码缓存起来,本次用户未注销前都可以直接使用。
上述方式即可正常连接,但是我们还可以把用户名和IP等登录参数抽离为配置文件~/.ssh/config:
Host myServer
User root
HostName 192.168.1.1
ServerAliveInterval 60
ServerAliveCountMax 3 #client发出请求后
ServerAliveInterval参数为client每隔指定秒数发送一次请求给server,然后server响应,从而保持连接。
ServerAliveCountMax参数为client发出请求后,服务器端指定次数没有响应后,会自动断开连接。
如此一来,只要输入ssh myServer
即可连接到远程服务器。
该配置文件通用于使用SSH连接的地方,例如scp
命令:
scp id_rsa myServer:~/somewhere/id_rsa
参考:
https://blog.youkuaiyun.com/sduuntion/article/details/26222715