系列文章目录
一、ssh
1.ssh定义
SSH(Secure Shell)是一种安全通道协议,主要用来实现字符界面的远程登录、远程复制等功能。
SSH协议对通信双方的数据传输进行了加密处理,其中包括用户登录时输入的用户口令。因此SSH协议具有很好的安全性。
sshd 服务使用的默认端口号为 22
sshd 服务的默认配置文件是/etc/ssh/sshd_config
1.先改端口号注释掉
2. ssh -p 102 [email protected]
3. 再添加三个用户限制他们登录条件
AllowUsers lsy [email protected]
DenyUsers zsy
lsy可以登录
zz可以登录在这个ip
zsy失败没有权限
二、
1.密钥登录的过程:
- ssh客户端通过ssh-keygen生成自己的公钥和私钥,将公钥发送给ssh服务端,并且放在指定的位置。
2.公钥发送完毕后。ssh客户端再向ssh 服务端进行登录请求。
3.ssh服务端收到ssh客户端的登录请求后,ssh服务端用对应的公钥加密一些随机数返回给ssh客户端。
4.ssh客户端收加密的随机数后使用私钥对其进行解密,再将解密的结果发送给ssh服务端进行验证。 - ssh服务端接收到ssh客户端发送过来的解密数据,将其与原数据进行比对,保持一致则允许用户进行登录
方法
1 ssh-keygen -t ecdsa
Enter file in which to save the key (/root/.ssh/id_ecdsa): #指定私钥位置,直接回车使用默认位置
输入两次密码
id_ecdsa是私钥文件
id_ecdsa.pub是公钥文件
2.免密登录
ssh-agent bash
ssh-add
Enter passphrase for /home/admin/.ssh/id_ecdsa: #输入私钥的密码
ssh [email protected]