ssh远程连接

一.使用密码登录连接方式

     ssh  连接用户名@远程主机的ip

     缺点:只要知道远程主机用户的密码,可以不通过远程主机的允许就能连接,不安全。


二.使用远程主机发送的钥匙连接

  1.在远程主机中先得到公钥和私钥

      ssh-keygen


  2.给自己用公钥上锁

      ssh-copy-id -i /root/.ssh/id_rsa.pub root@自己的ip

   注意:可以  ls /root/.ssh/ 查看是否生成了公钥和私钥


  3.把钥匙发给client主机

      scp /root/.ssh/id_rsa root@client主机号ip:/root/.ssh/

  4.在 /etc/ssh/sshd_config配置文件中关闭密码连接的通道

      passwordAuthentication   no

  5.重置配置文件

      systemctl restart sshd.service

  6.在client主机中 ssh root@server主机号进行用钥匙连接


注意:a. 在密码认证为yes时,可以连接远程主机的任意用户

           b. 关闭密码认证,在用key认证时,在哪个用户下加的锁才能连接哪个用户

           c. 加锁时要先让密码认证为yes


三.控制ssh客户端的访问

  1. vim /etc/hosts.deny

       sshd:ALL                                                 拒绝所有人连接sshd服务

  2. vim /etc/hosts.allow

       sshd: 172.25.254.90 ,172.25.254.250  允许90和250连接

       sshd:ALL EXCEPT 172.25.254.11          只不允许11连接

  3. 登录提示的修改

      vim /etc/motd

注意:这些操作都在远程主机中操作




评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值