linux下的sshd服务及简介

本文深入解析了SSHD服务,一种通过网络提供安全shell连接的机制。涵盖了SSHD的基本概念、客户端软件、连接方式、远程文件复制、密钥认证流程、安全设定及用户登录审计等内容。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

什么是sshd?

sshd=secure shell
可以通过网络在主机中开启shell的服务

客户端软件
sshd
连接方式:

ssh       username@ip       文本模式的链接
ssh  -X  username@ip       可以在连接成功后开机图形

在这里插入图片描述
远程复制

scp file root@ip:dir       上传
scp root@ip:file dir       下载

二.sshd的key认证

生成认证key
在这里插入图片描述
加密服务
在这里插入图片描述分发密钥

scp  /root/.ssh/id_rsa  root@172.25.254.100:/root/.ssh

在这里插入图片描述测试

在客户主机中(172.25.254.100)
ssh root@172.25.254.200      连接时发现直接登陆不需要root登陆系统的密码认证

在这里插入图片描述

三.sshd安全设定

vim /etc/ssh/sshd_config
PasswordAuthentication yes|no 是否允许用户通过登陆系统的密码做sshd的认证
PermitRootLogin yes|no 是否允许root用户通过sshd服务的认证 
Allowusers student westos 设置用户白名单,白名单出现默认不再名单中的用户不能使用sshd Denyusers westos 设置用户黑名单,黑名单出现默认不再名单中的用户不能使用sshd

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

四.用户的登陆审计

在这里插入图片描述

last命令                         ##试图查看使用过并退出的用户信息
last中的信息都存放/var/log/wtmp 下

在这里插入图片描述lastb ##试图登陆但没成功的用户信息 lastb中的信息都存放 /var/log/btmp下
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值