淘先锋技术网

首页 1 2 3 4 5 6 7

系列文章目录

一、ssh

1.ssh定义

SSH(Secure Shell)是一种安全通道协议,主要用来实现字符界面的远程登录、远程复制等功能。
SSH协议对通信双方的数据传输进行了加密处理,其中包括用户登录时输入的用户口令。因此SSH协议具有很好的安全性。
sshd 服务使用的默认端口号为 22
sshd 服务的默认配置文件是/etc/ssh/sshd_config

1.先改端口号注释掉
在这里插入图片描述
2. ssh -p 102
[email protected]
在这里插入图片描述
3. 再添加三个用户限制他们登录条件
AllowUsers lsy [email protected]
DenyUsers zsy
在这里插入图片描述

lsy可以登录
在这里插入图片描述
zz可以登录在这个ip
在这里插入图片描述
zsy失败没有权限
在这里插入图片描述

二、

1.密钥登录的过程:

  1. ssh客户端通过ssh-keygen生成自己的公钥和私钥,将公钥发送给ssh服务端,并且放在指定的位置。
    2.公钥发送完毕后。ssh客户端再向ssh 服务端进行登录请求。
    3.ssh服务端收到ssh客户端的登录请求后,ssh服务端用对应的公钥加密一些随机数返回给ssh客户端。
    4.ssh客户端收加密的随机数后使用私钥对其进行解密,再将解密的结果发送给ssh服务端进行验证。
  2. ssh服务端接收到ssh客户端发送过来的解密数据,将其与原数据进行比对,保持一致则允许用户进行登录

方法
1 ssh-keygen -t ecdsa
Enter file in which to save the key (/root/.ssh/id_ecdsa): #指定私钥位置,直接回车使用默认位置
输入两次密码
在这里插入图片描述
在这里插入图片描述

id_ecdsa是私钥文件
id_ecdsa.pub是公钥文件

2.免密登录

ssh-agent bash
ssh-add
Enter passphrase for /home/admin/.ssh/id_ecdsa: #输入私钥的密码
ssh
[email protected]

总结