opensshd启动和检查(windows)

本文详细介绍了如何在Windows系统中安装OpenSSHServer,包括启动服务、设置开机启动、配置防火墙规则、修改配置文件以允许免密登录和密码登录,以及确保安全的authorized_keys文件权限设置。此外,还提到了使用PowerShell作为默认shell终端和生成SSH密钥的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

安装opensshd

Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0

启动服务

Start-Service sshd 

重启

Restart-Service sshd

日志位置

C:\ProgramData\ssh\logs\

开机启动

Set-Service -Name sshd -StartupType 'Automatic' 

防火墙(或者全部关掉)

New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22

配置:

notepad C:\ProgramData\ssh\sshd_config

关键点修改:

# Match Group administrators
#      AuthorizedKeysFile __PROGRAMDATA__/ssh/administrators_authorized_keys

PermitRootLogin yes

# 允许免密
PubkeyAuthentication yes
# 允许密码
PasswordAuthentication yes
# 允许空密码
PermitEmptyPasswords no

检查服务

检查如下windows服务是否正常开启

OpenSSH Authentication Agent
OpenSSH SSH Server

更换终端

接入时,更换换powershell作为shell终端

New-ItemProperty -Path "HKLM:\SOFTWARE\OpenSSH" -Name DefaultShell -Value "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -PropertyType String -Force

免密

生成ssh密钥

ssh-keygen -t rsa -b 4096

配置好了SSH服务器的authorized_keys文件,对应windows和linux均位于用户的.ssh目录下。

进入C:\Users\用户名.ssh文件夹,检查authorized_keys文件的权限,按照以下步骤进行:
1、右键authorized_keys,选择属性->安全->高级->(左下角)禁用继承
2、弹框选择“将已继承的权限转换为此对象的显式权限。”
3、在权限条目中删除除了SYSTEM和当前用户外的所有权限,然后应用并退出。如下图所示:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值