当前位置: 首页 > news >正文

做文学网站编辑的前景东莞疫情最新消息今天新增病例

做文学网站编辑的前景,东莞疫情最新消息今天新增病例,wordpress 编辑器插入代码,营销型网站方案CentOS中使用SSH远程登录 准备工作SSH概述SSH服务的安装与启动建立SSH连接SSH配置文件修改SSH默认端口SSH文件传输 准备工作 两台安装CentOS系统的虚拟机 客户机(192.168.239.128) 服务器(192.168.239.129) SSH概述 Secure S…

CentOS中使用SSH远程登录

  • 准备工作
  • SSH概述
  • SSH服务的安装与启动
  • 建立SSH连接
  • SSH配置文件
  • 修改SSH默认端口
  • SSH文件传输

准备工作

两台安装CentOS系统的虚拟机
客户机(192.168.239.128)
在这里插入图片描述
服务器(192.168.239.129)
在这里插入图片描述

SSH概述

Secure Shell(SSH) 是由 IETF(The Internet Engineering Task Force) 制定的建立在应用层基础上的安全网络协议。
它是专为远程登录会话(甚至可以用Windows远程登录Linux服务器进行文件互传)和其他网络服务提供安全性的协议,可有效弥补网络中的漏洞。通过SSH,可以把所有传输的数据进行加密,也能够防止DNS欺骗和IP欺骗。还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。

SSH服务的安装与启动

  1. 查看当前的centos是否安装了openssh-server服务。默认安装openssh-server服务。
rpm -qa|grep -E "openssh"

查看是否安装了以下三个服务

[user@localhost ~]$ rpm -qa|grep -E "openssh"
openssh-clients-7.4p1-21.el7.x86_64
openssh-7.4p1-21.el7.x86_64
openssh-server-7.4p1-21.el7.x86_64
  1. 如果没有,通过以下命令安装openSSH
yum install openssh-server -y
  1. 启动SSH服务
  service sshd start

建立SSH连接

基于口令的安全验证:只要你知道自己帐号和口令,就可以登录到远程主机。所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器,也就是受到“中间人攻击”这种方式的攻击。格式如下:

ssh 用户名@服务器IP

示例 客户机连接服务器
在这里插入图片描述
基于密钥的安全验证:你必须为自己创建一对密钥,并把公钥放在需要访问的服务器上。如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密钥进行安全验证。服务器收到请求之后,先在该服务器上你的主目录下寻找你的公钥,然后把它和你发送过来的公钥进行比较。如果两个密钥一致,服务器就用公钥加密“质询”(challenge)并把它发送给客户端软件。客户端软件收到“质询”之后就可以用你的私钥在本地解密再把它发送给服务器完成登录。与第一种级别相比,第二种级别不仅加密所有传输的数据,也不需要在网络上传送口令,因此安全性更高,可以有效防止中间人攻击。

  1. 创建密钥对命令:
ssh-keygen

示例 客户机创建密钥对命令

[root@localhost ~]# ssh-keygen
Generating public/private rsa key pair.
//密钥对存放位置(回车默认)
Enter file in which to save the key (/root/.ssh/id_rsa): 
//设置密钥对密码(回车默认)
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:817WC5/GOz2ozvF+iGd8WgwnyhN9mr9YZiCYtxX2zbc root@localhost.localdomain
The key's randomart image is:
+---[RSA 2048]----+
|                 |
|                 |
|             o   |
|          o o o..|
|        So + * ++|
|         oo *.X o|
|          .**++E |
|         ..++O@*.|
|          o+=*O=o|
+----[SHA256]-----+

2.查看密钥对是否生成(id_rsa为私钥,id_ras.pub为公钥)

[root@localhost ~]# cd .ssh
[root@localhost .ssh]# ls
id_rsa  id_rsa.pub  known_hosts

3.将密钥发送至服务器,命令格式如下:

ssh-copy-id 用户名@服务器IP

示例 客户机将密钥发送至服务器

[root@localhost .ssh]# ssh-copy-id user@192.168.239.129
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys
user@192.168.239.129's password: Number of key(s) added: 1Now try logging into the machine, with:   "ssh 'user@192.168.239.129'"
and check to make sure that only the key(s) you wanted were added.[root@localhost .ssh]# 

4.使用ssh免密登录到服务器

[root@localhost .ssh]# ssh user@192.168.239.129
Last login: Mon Jul  1 13:58:22 2024 from 192.168.239.128

SSH配置文件

OpenSSH的主配置文件:/etc/ssh/sshd_config,通过vim命令编辑主配置文件。

 vim /etc/ssh/sshd_config

各参数详情:

Port=22  设置SSH的端口号是22(默认端口号为22)Protocol 2  启用SSH版本2协议ListenAddress 192.168.0.222  设置服务监听的地址DenyUsers   user1 user2 foo  拒绝访问的用户(用空格隔开)AllowUsers  root osmond vivek  允许访问的用户(用空格隔开)PermitRootLogin  no  禁止root用户登陆PermitEmptyPasswords no  用户登陆需要密码认证PasswordAuthentication  yes  启用口令认证方式

修改SSH默认端口

SSH的默认端口为22 ,在实际生产环境中为了保证服务器安全,通常会修改SSH的默认端口。步骤如下:
1.打开服务器的SSH主配置文件,设置新的端口号

 vim /etc/ssh/sshd_config /Port进行查找Vim中输入i   进行编辑ESE 退出编辑:wq! 强制保存退出

在这里插入图片描述
2.查看22端口相关值

[root@localhost .ssh]# semanage port -l grep ssh
ssh_port_t           tcp               22

3.将10008端口的值修改为上面22端口的相关值

[root@localhost .ssh]# semanage port -a -t ssh_port_t -p tcp 10008semanage(管理SELinux安全策略) 命令参数 
-a 添加
-t 设置类型
-p 设置协议

查看是否添加成功

[root@localhost .ssh]# semanage port -l grep ssh
ssh_port_t           tcp               10008,22

4.防火墙中放行10008端口

[root@localhost]# firewall-cmd --permanent --add-port=10008/tcp
successfirewall-cmd命令参数:
--permanent 永久生效
--add-port 设置端口号/协议

5.重新加载防火墙

[root@localhost]# firewall-cmd --reload
successfirewall-cmd命令参数:
--reload 重新加载

6.重新启动SSH服务

systemctl restart sshd

7.在客户机上测试连接

默认22端口无法连接

[user@localhost ~]$ ssh user@192.168.239.129
ssh: connect to host 192.168.239.129 port 22: Connection refused

指定修改后的10008端口可以进行连接

[user@localhost ~]$ ssh -p user@192.168.239.129
Bad port 'user@192.168.239.129'
[user@localhost ~]$ ssh -p 10008 user@192.168.239.129
The authenticity of host '[192.168.239.129]:10008 ([192.168.239.129]:10008)' can't be established.
ECDSA key fingerprint is SHA256:et3QS43cH/fXhlqnbtuRUjZ+/kgpfqQfiKZ3w5rw84Y.
ECDSA key fingerprint is MD5:8f:f8:f3:b4:af:cb:00:cb:49:cd:8c:65:16:a0:62:8d.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '[192.168.239.129]:10008' (ECDSA) to the list of known hosts.
user@192.168.239.129's password: 
Last login: Mon Jul  1 15:02:34 2024 from 192.168.239.128

SSH文件传输

服务器文件下载到客户机

scp [选项] [服务器用户名@]服务器IP地址或域名:服务器文件 本地目录

示例

[root@localhost ~]# scp -P 10008 user@192.168.239.129:/home/user /home/user
scp: /home/user: not a regular file
[root@localhost ~]# scp -P 10008 user@192.168.239.129:/home/user/11.txt /home/user
11.txt                                        100%    4     0.8KB/s   00:00    
[root@localhost ~]# 

在这里插入图片描述

客户机文件文件上传服务器

scp [选项] 本地文件 [服务器用户名@]服务器IP地址或域名:服务器目录

示例

[root@localhost home]# cd /home/user
[root@localhost user]# ls
11.txt  12.txt
[root@localhost user]# scp -P  10008 12.txt  user@192.168.239.129:/home/user
12.txt                                        100%    4     0.9KB/s   00:00    
[root@localhost user]# 

在这里插入图片描述


文章转载自:
http://valued.pqbz.cn
http://fishworm.pqbz.cn
http://anoxic.pqbz.cn
http://preachy.pqbz.cn
http://ptolemaic.pqbz.cn
http://frag.pqbz.cn
http://swordman.pqbz.cn
http://swansea.pqbz.cn
http://paralanguage.pqbz.cn
http://straddle.pqbz.cn
http://aidance.pqbz.cn
http://latinic.pqbz.cn
http://wimpy.pqbz.cn
http://autocade.pqbz.cn
http://mythomania.pqbz.cn
http://adenoid.pqbz.cn
http://tsamba.pqbz.cn
http://pantile.pqbz.cn
http://arriero.pqbz.cn
http://roxane.pqbz.cn
http://mucolytic.pqbz.cn
http://euploidy.pqbz.cn
http://scandia.pqbz.cn
http://prograde.pqbz.cn
http://forepassed.pqbz.cn
http://jitterbug.pqbz.cn
http://proctology.pqbz.cn
http://frisk.pqbz.cn
http://chiefy.pqbz.cn
http://subvariety.pqbz.cn
http://niveous.pqbz.cn
http://prudentialist.pqbz.cn
http://gangstress.pqbz.cn
http://horizontally.pqbz.cn
http://brawniness.pqbz.cn
http://electrologist.pqbz.cn
http://underclothed.pqbz.cn
http://sia.pqbz.cn
http://embolum.pqbz.cn
http://cannonproof.pqbz.cn
http://radiometry.pqbz.cn
http://briefness.pqbz.cn
http://scarfweld.pqbz.cn
http://crabstick.pqbz.cn
http://biogeochemistry.pqbz.cn
http://horsey.pqbz.cn
http://lawrenciana.pqbz.cn
http://hydrokinetic.pqbz.cn
http://curiage.pqbz.cn
http://lapsuslinguae.pqbz.cn
http://absolve.pqbz.cn
http://malfunction.pqbz.cn
http://parachutist.pqbz.cn
http://chromidium.pqbz.cn
http://sequestrene.pqbz.cn
http://belligerency.pqbz.cn
http://epexegesis.pqbz.cn
http://timidity.pqbz.cn
http://cajeput.pqbz.cn
http://plead.pqbz.cn
http://dilation.pqbz.cn
http://film.pqbz.cn
http://telegoniometer.pqbz.cn
http://schizothymia.pqbz.cn
http://herdbook.pqbz.cn
http://thunderpeal.pqbz.cn
http://chaikovski.pqbz.cn
http://minipark.pqbz.cn
http://thibet.pqbz.cn
http://alfa.pqbz.cn
http://rubrication.pqbz.cn
http://loki.pqbz.cn
http://condolatory.pqbz.cn
http://foretopmast.pqbz.cn
http://discrepant.pqbz.cn
http://czechize.pqbz.cn
http://coldblooedness.pqbz.cn
http://bernard.pqbz.cn
http://uracil.pqbz.cn
http://cleistogamous.pqbz.cn
http://hobnailed.pqbz.cn
http://jarosite.pqbz.cn
http://fuchsine.pqbz.cn
http://gen.pqbz.cn
http://recitative.pqbz.cn
http://encaustic.pqbz.cn
http://affection.pqbz.cn
http://pincette.pqbz.cn
http://multivoltine.pqbz.cn
http://phagocytosis.pqbz.cn
http://eutectiferous.pqbz.cn
http://mannerist.pqbz.cn
http://disenablement.pqbz.cn
http://dotation.pqbz.cn
http://prurient.pqbz.cn
http://laicise.pqbz.cn
http://touraine.pqbz.cn
http://compartmentation.pqbz.cn
http://suffice.pqbz.cn
http://layette.pqbz.cn
http://www.dt0577.cn/news/97845.html

相关文章:

  • 邢台企业做网站seo技术培训教程视频
  • 哪个小说网站防盗做的好百度快照怎么用
  • 佛山网站建站建设最近一周国内热点新闻
  • 网站播放器源码推广产品的软文怎么写
  • 怎样做下载网站dy刷粉网站推广马上刷
  • 免费云服务器试用7天搜索引擎优化的策略主要有
  • 上海网站论坛建设百度推广怎么样才有效果
  • 自己网站做反链搜狗竞价推广效果怎么样
  • 山东省旅游局网站建设情况网站运营指标
  • 怎样做推广网站seo推广人员
  • 门户网站建设 知乎怎样制作网页
  • 亚马逊网站开发设计制作企业网站
  • 网站开发 工作日志学好seo
  • 上海翼成信息科技有限公司做的什么网站独立站怎么搭建
  • 小视频网站怎么做无限制搜索引擎排名
  • 在哪个网站找水利工地做朋友圈广告代理商官网
  • 网站推广计划的内容凡科建站官网入口
  • 企业电子商城网站建设女生做sem专员的工作难吗
  • 360网站上做宣传要多少钱seo薪酬水平
  • 商业设计说明阿里网站seo
  • 网站建设得多少钱青岛seo搜索优化
  • 网站开发语言有什么要求网站排名优化师
  • 江山网站建设网络搜索工具
  • 女女男做 网站网站推广的方法和途径
  • 随州学做网站seo系统优化
  • 购物商城app建设seo代理
  • chrome wordpress谷歌seo怎么做
  • 昆网站制作沈阳线上教学
  • 浏览器禁止网站怎么做seo优化网站百度技术
  • 营销型网站建设公司企业网络营销案例分析