我的编程空间,编程开发者的网络收藏夹
学习永远不晚

SSH 配置 远程管理主机

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

SSH 配置 远程管理主机

远程管理有telnet明文传输 tcp23 临时服务

           ssh 秘闻传输  tcp22  系统服务 安全

ssh -----> openssh

yum -y install openssh

service sshd restart

chkconfig sshd on


当远程管理主机较慢时,修改服务端的配置文件/etc/ssh/sshd_config

GSSAPIAUthentication  no

如:ssh -X root@192.168.4.111



当(192.168.4.254)端口改2000

vim /etc/ssh/sshd _config

13 port 2000



真机  ssh -p 2000 root@192.168.4.254 (小P)



scp -rP  2000 /boot root@192.168.4.254:/root (这大P)


管理SSH服务  22端口号

/etc/init.d/sshd  start  ;chkconfig   sshd on


1.默认所有地址接收连接请求(就是一台上的两个ip都可以)

2.默认允许使用本机所有帐号连接


/etc/ssh/sshd_config


 13 Port 2222


 16 ListenAddress 192.168.4.6 (当服务器多个ip时,只允许连这个ip远程管理)


 43 PermitRootLogin no   (不让别人连root用户)


 42 #LoginGraceTime 2m

 45 #MaxAuthTries 6   (输入密码时最多输入错次,都错了要等多少次,这两个连一起用)

 

66 PasswordAuthentication no   (如果做了这一条,就不允许别人输入口令连自己了,但是之前做过密钥对的还是可以免密码连 要改成yes 就都可以 也可以口令)


黑白名单 /etc/ssh/sshd_config


黑名单 在名单列表里的用户不允许登录


DenyUsers yaya@192.168.4.7  jing

DenyGroups dbadmin  webadmin



白名单 只有在命令/etc/ssh/sshd_config


AllowUsers root@172.40.50.117  jerry   (只允许root用户在这个117才能连,jerry任何用户都能连)


AloowGroups  mywebgrp 



配置密钥对登录   (/root/.ssh/)


客户端创建:[root@svr7 ~]# rm -fr /root/.ssh/

      [root@svr7 ~]# ssh-keygen 

      [root@svr7 ~]# ls /root/.ssh

       id_rsa  id_rsa.pub

      [root@svr7 ~]#ssh-copy-id root@192.168.4.6

         

服务器:vim /etc/ssh/sshd_config(修改完配置文件,只允许用密钥对这种方式,口令密码上不了)

 49 PubkeyAuthentication yes

 50 AuthorizedKeysFile      .ssh/authorized_keys  (开启密钥连)


 66 PermitEmptyPasswords no  (不允许输入口令连)



现在只能使用密钥对远程 不能使用口令。

客户端(如果普通用户要远程管理,可以把私钥拷贝到普通用户家目录下并给权限)


将公钥拷贝到普通用户之后就能远程。

[root@svr7 ~]# useradd dc

[root@svr7 ~]# echo 123456 |passwd --stdin dc

[root@svr7 ~]# su - dc

[dc@svr7 ~]$ mkdir /home/dc/.ssh

[dc@svr7 ~]$ ls -ld /home/dc/.ssh

drwxrwxr-x. 2 dc dc 4096 3月   6 10:46 /home/dc/.ssh

[dc@svr7 ~]$ exit

logout

[root@svr7 ~]# cp /root/.ssh/id_rsa /home/dc/.ssh/

[root@svr7 ~]# chown dc:dc /home/dc/.ssh/id_rsa 

[root@svr7 ~]# su - dc

[dc@svr7 ~]$ ssh  root@192.168.4.254

Last login: Mon Mar  6 18:43:24 2017 from 192.168.4.7

[root@room1pc01 ~]#




有时候更改sshd端口后重启报错,需要将selinux关掉



SSH 配置 远程管理主机









免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

SSH 配置 远程管理主机

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

ssh(ssh-keygen)配置免输入密码登录远程主机的方法

环境:本地主机:ha01eth0: 192.168.1.100 //对外IP地址 远程主机:ha02eth0: 192.168.1.200 //对外IP地址 本地主机ha01配置: [root@ha01 /]# cd /etc/ssh[ro
2022-06-04

cisco H3c 交换机配置远程ssh

ssh对于现在网络或远程管理就很常见,所以现在远程telnet或ssh对于管理员远程管理就方便的多了。在远程管理中的安全也尤其重要,一般就密码,用户名和密码和密钥管理登录。cisco SSH配置Switch(config)#enabled
2023-01-31

ssh如何配置免输入密码登录远程主机

这篇文章给大家分享的是有关ssh如何配置免输入密码登录远程主机的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。环境:本地主机:ha01eth0: 192.168.1.100 //对外IP地址远程主机:ha02eth
2023-06-09

linux虚拟主机ssh怎么配置

要配置Linux虚拟主机的SSH,可以按照以下步骤进行操作:1. 连接到虚拟主机:使用SSH客户端工具,如OpenSSH或PuTTY,连接到虚拟主机的IP地址或域名。2. 登录虚拟主机:输入用户名和密码登录虚拟主机。3. 打开SSH配置文件
2023-09-07

centos7如何配置ssh远程登录

要配置ssh远程登录,您可以按照以下步骤操作:确保您的CentOS 7服务器已经安装了openssh-server软件包。如果未安装,可以使用以下命令安装:sudo yum install openssh-server打开SSH配置文件以进
centos7如何配置ssh远程登录
2024-04-08

ASP.NET Core怎么配置和管理Web主机

本篇内容主要讲解“ASP.NET Core怎么配置和管理Web主机”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“ASP.NET Core怎么配置和管理Web主机”吧!1.前言ASP.NET Co
2023-06-29

Pycharm如何配置远程SSH服务器

本篇内容主要讲解“Pycharm如何配置远程SSH服务器”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Pycharm如何配置远程SSH服务器”吧!1.首先在Xshell上通过conda创建新的虚
2023-07-05

SSH远程登陆Linux主机怎么实现

这篇文章主要讲解了“SSH远程登陆Linux主机怎么实现”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“SSH远程登陆Linux主机怎么实现”吧!什么是SSH?SSH是一种网络协议,用于计算机
2023-06-15

如何访问管理远程虚拟主机

要访问和管理远程虚拟主机,您可以使用以下步骤:1. 获得远程虚拟主机的 IP 地址或域名。2. 确保您的计算机上安装了远程登录客户端软件,例如 PuTTY(适用于 SSH 登录)或远程桌面连接(适用于 Windows 远程桌面访问)。3.
2023-08-22

Git远程仓库配置SSH怎么实现

本文小编为大家详细介绍“Git远程仓库配置SSH怎么实现”,内容详细,步骤清晰,细节处理妥当,希望这篇“Git远程仓库配置SSH怎么实现”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。1. 设置本地git账户邮箱和
2023-07-02

国内虚拟主机管理系统怎么配置

配置国内虚拟主机管理系统需要以下步骤:1. 安装系统:首先,需要选择一款虚拟主机管理系统,如WHMCS、HostBill等,并在服务器上安装该系统。2. 配置基本设置:登录管理系统后,进入系统设置页面,配置基本信息,如网站名称、公司名称、联
2023-09-07

云服务器怎么配置管理器的主机

云服务器的配置管理器有很多配置选项,可以根据您的具体需求进行配置。以下是一些常见配置选项:主机名称:可以指定您想让云服务器使用的主机名称,例如AzureArea。主机路径:可以指定您想让云服务器使用的主机的IP地址或端口号。虚拟主机设置:可以指定云服务器的虚拟主机设置,以便您可以将其分配给特定的主机用户。云服务器配置表(PDC):可以添加或删除云服务器的配置文件,包括主机名称、主机路径、虚拟主机设置等。虚拟主机配置...
2023-10-27

编程热搜

目录