国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

菜鳥學(xué)Linux命令:ssh命令(遠(yuǎn)程登錄)

2024-08-28 00:01:47
字體:
供稿:網(wǎng)友

1、查看SSH客戶端版本

有的時(shí)候需要確認(rèn)一下SSH客戶端及其相應(yīng)的版本號(hào)。使用ssh -V命令可以得到版本號(hào)。需要注意的是,Linux一般自帶的是OpenSSH: 下面的例子即表明該系統(tǒng)正在使用OpenSSH:

$ ssh -V OpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19 2003

下面的例子表明該系統(tǒng)正在使用SSH2:

$ ssh -V ssh: SSH Secure Shell 3.2.9.1 (non-commercial version) on i686-pc-linux-gnu

2、連接到遠(yuǎn)程主機(jī):

命令格式 :

ssh name@remoteserver #或者ssh remoteserver -l name

說明:以上兩種方式都可以遠(yuǎn)程登錄到遠(yuǎn)程主機(jī),server代表遠(yuǎn)程主機(jī),name為登錄遠(yuǎn)程主機(jī)的用戶名。

3、連接到遠(yuǎn)程主機(jī)指定的端口:

命令格式:

ssh name@remoteserver -p 2222 #或者ssh remoteserver -l name -p 2222

說明:p 參數(shù)指定端口號(hào),通常在路由里做端口映射時(shí),我們不會(huì)把22端口直接映射出去,而是轉(zhuǎn)換成其他端口號(hào),這時(shí)就需要使用-p端口號(hào)命令格式。

4、通過遠(yuǎn)程主機(jī)1跳到遠(yuǎn)程主機(jī)2:

命令格式:

ssh -t remoteserver1 ssh remoteserver2

說明:當(dāng)遠(yuǎn)程主機(jī)remoteserver2無法直接到達(dá)時(shí),可以使用-t參數(shù),然后由remoteserver1跳轉(zhuǎn)到remoteserver2。在此過程中要先輸入remoteserver1的密碼,然后再輸入remoteserver2的密碼,然后就可以操作remoteserver2了。

5、通過SSH運(yùn)行遠(yuǎn)程shell命令:

命令格式:

ssh -l name remoteserver ‘command'

說明:連接到遠(yuǎn)程主機(jī),并執(zhí)行遠(yuǎn)程主機(jī)的command命令。例如:查看遠(yuǎn)程主機(jī)的內(nèi)存使用情況。

$ ssh -l root 192.168.1.100 svmon -G

6、修改SSH監(jiān)聽端口:

默認(rèn)情況下,SSH監(jiān)聽連接端口22,攻擊者使用端口掃描軟件就可以看到主機(jī)是否運(yùn)行有SSH服務(wù),將SSH端口修改為大于1024的端口是一個(gè)明智的選擇,因?yàn)榇蠖鄶?shù)端口掃描軟件(包括nmap)默認(rèn)情況都不掃描高位端口。打開/etc/ssh/sshd_config文件并查找下面這樣的行:

Port 22

去掉該行前面的# 號(hào),然后修改端口號(hào)并重新啟動(dòng)SSH服務(wù):

$ /etc/init.d/ssh restart

7、僅允許SSH協(xié)議版本2:

有兩個(gè)SSH協(xié)議版本,僅使用SSH協(xié)議版本2會(huì)更安全,SSH協(xié)議版本1有安全問題,包括中間人攻擊(man-in-the-middle)和注入(insertion)攻擊。編輯/etc/ssh/sshd_config文件并查找下面這樣的行:

# Protocol 2,1修改為Protocol 2

8、禁止root用戶登錄:

通常情況下,不采用直接用root用戶登錄到遠(yuǎn)程主機(jī),由于root用戶擁有超級(jí)權(quán)限,這樣會(huì)帶來安全隱患,所以,一般我們用普通用戶登錄,當(dāng)需要管理遠(yuǎn)程主機(jī)時(shí),再切換到root用戶下。打開/etc/ssh/sshd_config文件并查找下面這樣的行:

#PermitRootLogin yes

將#號(hào)去掉,然后將yes修改成no,重啟ssh服務(wù),這樣就可以禁止root用戶登錄。

將#號(hào)去掉,然后將bannertest.txt文件的全路徑替換/some/path,然后保存,重啟ssh服務(wù)。當(dāng)客戶端登錄時(shí),就會(huì)看到bannertest.txt文件中的提示信息。

9、進(jìn)行端口映射:

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 卫辉市| 连云港市| 赞皇县| 漳浦县| 江安县| 诏安县| 和硕县| 乐业县| 汾西县| 百色市| 嘉兴市| 五指山市| 民乐县| 浦北县| 远安县| 临海市| 宜兰县| 玛曲县| 靖江市| 瑞丽市| 睢宁县| 余姚市| 安福县| 雷波县| 无极县| 新化县| 台湾省| 大宁县| 固原市| 巍山| 深泽县| 玛沁县| 大渡口区| 自贡市| 淅川县| 满城县| 延津县| 峡江县| 虞城县| 宁安市| 福安市|