SSH 基础用法

article/2025/9/15 21:57:59

1.查看网络环境是否通畅

修改主机名称:hostnamectl set-hostname xxxx

查看网络信息:ifconfig

        或者用 ip a show xxxx(网卡配置文件名称)

测试网络连接 :ping  xxx.xxx.xxx.xxx 输入对应的ip地址

 2.使用方式

连接方式: ssh root@192.168.118.128 输入完后先会提示确认key密钥验证信息是否一致。

SHA256:(一种加密算法)服务器的验证指纹:用来验证是否是连接的服务器主机

 退出方式:exit

 3.ssh服务端的密钥key文件信息

在rhel8系统上,有三对非对称密钥文件:

        ssh_host_ecdsa_key,ssh_host_ecdsa_key.pub;

        ssh_host_ed25519_key,ssh_host_ed25519_key.pub

        ssh_host_rsa_key,ssh_host_rsa_key.pub

一般在linux系统中都是自带服务端和客户端

sshd_config:是ssh服务端的配置文件。

ssh_config:是ssh客户端配置文件

4.known_hosts 文件

        当服务端被连接会在该路径下known_hosts生成key验证信息,用来验证客户端的IP地址与公钥。IP地址-加密算法-公钥信息

 首次ssh连接服务端,服务端就会记录连接的IP地址以及公钥信息,存放在known_hosts文件里面,后续再次连接就不需要检查指纹信息了。

5.查看服务端指纹信息

        ssh-keygen -lf -ssh_host_rsa_key -E md5

        ssh-keygen -lf -ssh_host_rsa_key -E SHA1

        ssh-keygen -lf -ssh_host_rsa_key -E SHA2

        ssh-keygen -lf -ssh_host_rsa_key -E SHA256

6.ssh配置文件基础参数

        cat /etc/ssh/sshd_config (查看配置文件)

        vim /etc/ssh/sshd_config(用vim修改配置文件)

Port 22 :表示ssh访问的端口号为22,可以手动修改

      修改端口号为22122:Port 22122  

        setemforce 0 ()

        systemctl stop firewalld(停用防火墙服务)

        systemctl restart sshd (重启sshd服务)

        netstat -tunp (查看网络tcp端口信息 )

        

ListenAddress 0.0.0.0:表示ssh监听的地址,0.0.0.0表示监听所有ipv4的22端口

HostKey :表示私钥存放路径

PermitRootLogin yes :表示允许root通过ssh连接登录,on的话就是拒绝root通过ssh登录

PasswordAuthentication yes :表示支持密码认证,on就表示不支持密码认证

修改了ssh配置文件需要重启sshd服务。

systemctl restart sshd (重启sshd服务)

7.查看ssh连接记录(存放在/var/log/secure)

cat /var/log/secure (查看ssh记录)

 8.通过ssh远程执行命令

例如:        ssh root@192.168.118.128 pwd (查看root用户所在路径)

 例如:        ssh root@192.168.118.128 id (查看root用户ID信息)

  例如:        ssh root@192.168.118.128 “useradd test1” (创建test1用户)

                     ssh root@192.168.118.128 “id test1” (查看test1用户ID信息)

 例如:           scp zx root@192.168.118.128:~(将客户端zx文件拷贝到服务端)

                        scp root@192.168.118.128:~root/ (将服务端aaa文件拷贝到服务端)


http://chatgpt.dhexx.cn/article/RMe9RAwq.shtml

相关文章

SSH介绍以及使用

什么是ssh? SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用…

SSH详细使用教程

SSH简介 SSH是一种网络协议,用于计算机之间的加密登录。 适用条件 客户端防火墙禁止80端口的出站流量,无法上网。ssh通过tcp 22端口传输数据,实现上网功能。 SSH常用命令 -C 对传输数据进行压缩,减小…

SSH 公钥私钥

一、简介 一、SSH key简介 要了解SSH key简介,首先得熟悉SSH,SSH 密钥对可以让您方便的登录到 SSH 服务器,而无需输入密码。SSH 密钥对总是成双出现的,一把公钥,一把私钥。公钥可以自由的放在您所需要连接的 SSH 服务…

最全SSH命令 - 11种用法

SSH命令 1.使用ssh连接远程主机2.ssh连接到其他端口3.使用ssh在远程主机执行一条命令并显示到本地, 然后继续本地工作4.在远程主机运行一个图形界面的程序5.如何配置 SSH6.构建 ssh 密钥对7.查看是否已经添加了对应主机的密钥8.删除主机密钥9.绑定源地址10.对所有数据请求压缩1…

什么是SSH

一、什么是远程连接服务器 1、远程连接服务器通过文字或图形接口方式来远程登录系统,让你在远程终端前登录linux主机以取得可操作主机接口(shell),而登录后的操作感觉就像是坐在系统前面一样。 2、远程连接服务器的功能 1&…

Ubuntu 怎么开启SSH

这里使用虚拟机演示,ubuntu版本 22.10 1、安装ubuntu时启用SSH 在安装ubuntu时会提示是否需要安装 OpenSSH server 如果在这里勾选安装后,则不需要在使用命令进行安装 OpenSSH server 2、使用命令安装启用 SSH 01、切换 root 用户,如果未设…

SSH是什么??

首先,SSH是strutsspringhibernate的一个集成框架,它不是一个框架,而是把多个框架紧密的结合在一起,用于构建灵活的多层Web应用程序。然后详细说一下组成SSH的这三个框架: Struts 1.什么是Struts?&#xff…

linux之ssh命令详解

ssh是什么呢?👉百科上是这么说的 随便插张图 简单来说,在linux中SSH是非常常用的工具,通过SSH客户端我们可以连接到运行了SSH服务器的远程机器上,也就是说,我们可以通过ssh来远程控制我们的电脑或者服务器…

什么是SSH 以及常见的ssh 功能

一、SSH SSH只是一种协议,存在多种实现,既有商业实现,也有开源实现。本文针对的实现是OpenSSH,它是自由软件,应用非常广泛。这里只讨论SSH在Linux Shell中的用法。如果要在Windows系统中使用SSH,会用到另一…

ssh服务介绍

阅读目录 1.1 SSH服务协议说明1.2 SSH加密技术说明1.3 ssh知识要点:1.4 SSH服务软件详细说明1.5 ssh服务配置文件说明:1.6 ssh服务认证类型1.7 基于秘钥登录配置1.8 telnet服务简介1.9 进行免密码scp传输测试1.10 使用sftp进行基于密钥的文件传输1.11 ss…

SSH 详解(实践及应用)

目录 1.SSH 基本知识 2.SSH 客户端 2.1 安装 2.2 基本用法 2.3 命令行配置项 2.4 配置文件 3 SSH 密钥 3.1 密钥生成 3.2 公钥上传 4 SSH 代理 4.1 动态转发 4.2 本地转发 4.3 远程转发 4.4 实际运用 5 SCP命令 5.1 本地复制到远程 5.2 远程复制到本地 5.3 两…

H3C双向NAT典型组网配置案例

组网说明: 本案例采用H3C HCL模拟器来模拟实现双向NAT的组网,由于模拟器和本物理机的局限性,因此采用模拟器的S5820交换机开启WEB功能模拟成为WEB服务器。在该网络拓扑图中,内网和外网已经有了明确的标识,某局点申请了…

基于华三HCL模拟器IPSec VPN组网与配置

一、实验原理 IPsec在互联网中提供端到端的数据报通信安全,通过加密和认证方式保护IP数据报及其封装的数据。IPsec是一个框架协议,包括AH、ESP、SA、IKE等协议。IPsec可以采用直接传输和隧道封装两种模式工作,在通过互联网承载的站点间VPN中…

华为IPSec VPN的配置

目录 概念 阶段一 阶段二 IPSec的配置实验 先进行基配置,保证路由可达 配置阶段一 配置ike提案 配置ike邻居 配置阶段二 定义感兴趣流 把ipsec策略应用到接口 结果测试 概念 IPSec是一个框架,它不是具体指某个协议,而是定义了一个框…

【组网工程】cisco packet tracer 路由器组网

验证性 | 设计性 路由器组网 正文开始Assassin目录: 验证性 | 设计性 路由器组网1. 静态路由和默认路由配置:1.1 配置ip地址 | ping:1.2 配置静态路由 | 默认路由: 2. RIP路由协议配置:2.1 配置ip地址 | ping&#xf…

MPLS 网络技术 — 组网方案

目录 文章目录 目录单域 MP-BGP MPLS VPN基本组网方案Hub & Spoke 组网方案Extranet 组网方案跨域 MP-BGP MPLS VPNInter-Provider Backbones Option AInter-Provider Backbones Option BInter-Provider Backbones Option C单域 MP-BGP MPLS VPN 单域 MP-BGP MPLS VPN 在一…

常见组网方式

随着家庭上网场景的不断增多,客厅、书房、卧室渐渐都需要接入网络,单独路由器Wi-Fi已无法全覆盖,而多台路由器组网技术的出现,极大改善了家庭的上网体验。经过多年的演进,从传统的中继组网、ACAP组网、电力猫组网&…

综合组网实例配置 双出口双墙主备+三层核心VRRP+MSTP+NAT+NAT SERVER+AC+IPsec+广域网PPPOE+专线

一、 组网需求 企业的两台FW的业务接口都工作在三层,使用路由模式进行部署,上下行分别连接交换机。上行交换机连接路由器,下行连接核心交换机。路由器连接二个运营商的接入点,运营商其一为企业提供专线业务,其分配的IP地址为202.1…

Keepalived高性能集群软件详解

一、高可用集群HA 1、高可用集群简介 高可用集群(High Availability Cluster,简称HA Cluster),是指以减少服务中断时间为目的的服务器集群技术。它通过保护用户的业务程序对外不间断地提供服务,把因为软件,硬件,人为造成的故障对业务的影响降低到最小程度。总而言之就…

了解集群、集群的分类、常用的集群软硬件及选型介绍(内附详细图解)

Table of Contents 一、集群简介 二、集群的七大优点 三、集群的分类 四、常用的集群软硬件及选型介绍 一、集群简介 集群就是一组(若干个)相互独立的计算机,利用高速通信网络组成的一个较大的计算机服务系统,每个集群节点&…