1.用ssh协议远程联机

1.安装

用 yum 命令进行查看是否安装 openssh 相关软件包

yum list installed openssh

安装 openssh 相关软件包

yum install openssh

2.启动

openssh-server 的守护程序名为 sshd,查看状态

chkconfig --list|grep sshd

其在相应运行级别开机自启动

chkconfig - -level 2345 sshd on

3.开放端口

确认系统防火墙(iptables)是否开放了 SSH 服务的 22 端口

cat /etc/sysconfig/iptables|grep 22

有这一行端口正常开放:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

否则,用 vi打开 iptables 的配置文件/etc/sysconfig/iptables 添加该行,然后重启防火墙服务

4.安全配置

(1)SSH 服务器自身安全配置;

vim 打开/etc/ssh/sshd_config:

Protocol 2
#表示不接受 root 用户远程联机
PermitRootLogin no
#表示不接受口令为空的用户远程联机
PermitEmptyPasswords no
#表示不接受主组为“not_ssh_user”用户远程联机
DenyGroups not_ssh_user
#表示不接受名为“dev”用户远程联机
DenyUsers dev
#表示当客户端 30 秒内没有任何动作,服务器将发送一个 alive 消息给客户端,如果连发 4
#次 alive 消息,客户端仍然没有动作,服务器将断开连接.
ClientAliveInterval 30
ClientAliveCountMax 4

可以考虑将不允许通过 SSH 远程联机的用户归到一个用户组中,然后拒绝这个组远程联机;

同时为了安全起见,可以考虑不允许 root 远程联机,在需要用 root身份进行管理时,通过普通用户远程登录到主机,然后再用“su –root”命令获得 root 权限

(2)系统防火墙(tcp_wrappers 1 )配置;

用 vim 打开/etc/hosts.deny文件,添加如下行,表示拒绝所有 ssh 连接:
sshd:ALL:deny
打开/etc/hosts.allow 文件,添加如下行,表示只接受来自 192.168.71.0 网段和地址为 39.187.121.53 主机的连接。
sshd: 39.187.121.53 192.168.71.0/255.255.255.0:allow

(3)通过可靠的手段向用户公布主机指纹

用主机私钥生成主机密钥指纹,注意只有 root 才有读写主机私钥的权限

ssh-keygen -lf /etc/ssh/ssh_host_rsa_key

2048 42:d6:82:81:5d:20:2e:d3:c8:9b:09:e4:91:c1:6f:f4 /etc/ssh/ssh_host_rsa_key.pub(RSA)
# 42:d6:82:81:5d:20:2e:d3:c8:9b:09:e4:91:c1:6f:f4

5 在 在 Linux  上用 SSH  客户端远程登录主机

ssh [选项] 用户名@主机名或者 IP 地址
 -p 指定主机 SSH 端口,如不指定,默认为 22 端口

root@localhost ~]# ssh stu@192.168.71.128
# 连接到自己本机上面的 ssh 服务
The authenticity of host '192.168.71.128 (192.168.71.128)' can't be established.
# 首次连接主机时会提醒用户确认主机的身份
RSA key fingerprint is 42:d6:82:81:5d:20:2e:d3:c8:9b:09:e4:91:c1:6f:f4.
#通过主机 RSA 公钥生成的主机指纹
Are you sure you want to continue connecting (yes/no)? yes
# 填入完整的 yes(而不是 y)来同意连接主机
Warning: Permanently added '192.168.71.128' (RSA) to the list of known hosts.
#记录下主机的公钥,以便于下次连接时进行指纹比对
stu@192.168.71.128's password: #输入用户口令
Last login: Fri Feb 8 16:42:44 2013 from localhost
[stu@localhost ~]$ exit #如果离开终端,要及时登出
logout
Connection to 192.168.71.128 closed.
[root@localhost ~]#

如果曾经登录过这台主机,但是又让你确认主机指纹,那么就表示主机指纹发生了变化,可能由以下 3 种情况所导致的:
A. 主机重新安装了操作系统或者重新安装了 openssh 服务器;
B. 这台主机可能有多个 IP 地址,这次登录是另外一个 IP 地址;
C. 有其他不怀好意的主机冒充我们要登录的主机,诱骗我们登录来窃取主机口令。

6 在 在 windows  上用 SSH  客户端远程登录主机

下载到 PuTTY:http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

PuTTY.exe 远程联机客户端,使用 Telnet 和 SSH 协议( 必须)
PSCP.exe SCP 客户端, 命令行下通过 SSH 拷贝文件,类似于Unix/Linux 下的 scp 命令( 可选)
PSFTP.exe SFTP 的命令行客户端,类似于 FTP 的文件传输,只不过使用的是 SSH 的 22 端口,而非 FTP 的 21 端口,类似于 Unix/Linux 下的 sftp 命令( 可选)
PuTTYtel.exe 远程联机客户端,仅仅使用 Telnet 协议( 可选)
Plink.exe 命令行工具,执行远程服务器上的命令( 可选)
Pageant.exe PuTTY、PSCP、Plink 的 SSH 认证代理,用这个可以不用每次都输入口令
PuTTYgen.exe RSA 和 DSA 密钥生成工具( 必须)

点击选择 Category 中的 SSH 选项,并选择ssh 的版本为“2” 或者“2 only”以获得更好的安全性

为解决中文显示问题,我们需要进行两项设置:

首先点击选择 Category 中的 Windows 下的 Appearance 选项,指定光标的显示方式为“Underline(下划线)”(默认为“Block(块状)”)以避免出现光标处半个中文字被遮挡的情况
还需要点击选择 Category 中的 Windows 下的 Translation 选项,在下拉框中将字符集修改为“UTF-8”(默认为 ASCII),以避免中文出现乱码

点击选择“Category”中的“Session”选项,在这里输入服务器的IP 或主机名,选择好登录协议,还有协议的端口(默认是 22 端口)。
如果希望把这次的输入保存起来,以后不需要再重新输入,就在第“Saved Session”文本框中输入好会话的名称,比如“CentOS6 64bit”,或者干脆就是主机的地址,点击保存就可以了。最后点下面的 Open 按钮,输入正确的用户名和口令,就可以登录服务器了

2.为ssh服务器配置密钥登录

1.  禁止用户以密码身份认证方式登录

打开/etc/ssh/sshd_config 文件,#PasswordAuthentication yes #找到这一行,将 yes 改为 no

/etc/rc.d/init.d/sshd restart #重新启动 SSH 服

2.  生成密钥

(1)以某个特定用户身份(例如 stu)登录主机。首先,主机管理员以 stu 身份登录服务器,用 ssh-keygen -t rsa 命令建立一对 rsa 密钥

stu@localhost ~]$ ssh-keygen -t rsa
Generating public/private rsa key pair.
#提示正在生成一对 rsa 密钥(包含一个公钥和一个密钥)
Enter file in which to save the key (/home/stu/.ssh/id_rsa):
# 输入密钥的存放路径,按回车放置在默认路径(/home/stu/.ssh/)下
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
#两次输入私钥的口令
Your identification has been saved in /home/stu/.ssh/id_rsa.
# 生成的私钥放在 id_rsa 文件中
Your public key has been saved in /home/stu/.ssh/id_rsa.pub.
# 生成的对应公钥放在 id_rsa.pub 文件中
The key fingerprint is:
44:66:ca:88:2b:02:6b:c8:07:74:b0:83:76:16:cb:06 stu@localhost.localdomain
#密钥的指纹(就是密钥的 MD5 码)

(2)确认一下公钥与私钥的是否已经生成,并将公钥加入到 stu 用户的指定公钥文件中(默认是~/ .ssh/authorized_keys )

[stu@localhost ~]$ ls -l ./.ssh
总用量 8
-rw-------. 1 stu stu 1743 5 月 18 15:26 id_rsa
-rw-r--r--. 1 stu stu 407 5 月 18 15:26 id_rsa.pub
# 查看公钥和私钥是否生成
[stu@localhost ~]$ cat ./.ssh/id_rsa.pub >>authorized_keys
# 将公钥放入 stu 用户的密钥授权文件中
[stu@localhost ~]$ chmod 400 ./.ssh/authorized_keys
#修改密钥授权文件的读写属性为 400
[stu@localhost ~]$ rm -f ./.ssh/id_rsa.pub
#将公钥文件及时删除

3. 分发密钥并用 Linux 的 的 SSH  客户端以密钥认证的方式登录主机

dev@localhost ~] ls ~/.ssh
-rw-------. 1 dev dev 1743 5 月 18 15:26 id_rsa
# 确保私钥文件的读写权限为 600,并且从属用户 dev 本人
[dev@localhost ~]$ ssh stu@192.168.71.128
The authenticity of host '192.168.71.128 (192.168.71.128)' can't be established.
# 首次连接主机时会提醒用户确认主机的身份
RSA key fingerprint is 42:d6:82:81:5d:20:2e:d3:c8:9b:09:e4:91:c1:6f:f4.
#主机密钥指纹
Are you sure you want to continue connecting (yes/no)? yes
# 填入完整的 yes(而不是 y)来同意连接主机
Warning: Permanently added '192.168.71.128' (RSA) to the list of known hosts.
#记录下主机的指纹,以便于下次连接时进行比对
Enter passphrase for key '/home/stu/.ssh/id_rsa':
#输入密钥的口令
Last login: Sat May 18 14:58:35 2013 from 192.168.71.1
[stu@localhost ~]$

4.用 用 PuTTY  客户端 以密钥认证的方式登录主机

(1)将要转换的私钥复制到远程终端的适当位置上。运行 PuTTYGen ,出现如下窗口,点击 Load,选取服务器端生成的私钥(文件类型要选择“All Files”)

(2) 开始转换私钥,此时需要输入建立此私钥时的口令。在文本框中输入口令开始转换

(3) 如果转换成功后,会弹出转换成功的提示窗口,点击确定进入下一步

(4) 保存转换后的私钥匙到适当的位置(转换后的私钥将做为 PuTTY 登录到服务器时使用的私钥)。点击“Save private key”,并选择适当的位置保存私钥。最后,关闭 PuTTYGen,下面我们开始用 PuTTY 远程登录服务器

(5) 双击启动 PuTTY ,在左侧找到 Auth(认证方式)一项,对连接是使用的私钥进行设定,点击 Browse,选择刚刚用 PuTTYGen 转换后的私钥。

(6) 然后点击左侧的 Session,回到主机连接信息的设置,填写余下的主机信息,并保存(可参考 任务 2)最后点击“Open”登录

(7) 在弹出的登录窗口中输入的用户名,注意,在输入完用户名后,不会出现用户密码输入提示,因为在 SSH 服务器配置中我们禁止了用户通过用户密码方式的 SSH 登录。这时候会出现要求输入私钥口令的提示,这个口令就是在服务器端建立相应用户(stu)的私钥的时候设置的口令。输入私钥口令,使用私钥进行登录。

转载于:https://www.cnblogs.com/Wang-Y/p/8464952.html

10.用好远程联机服务器相关推荐

  1. 鸟哥的Linux私房菜(服务器)- 第十一章、远程联机服务器SSH / XDMCP / VNC / RDP

    第十一章.远程联机服务器SSH / XDMCP / VNC / RDP 最近更新日期:2011/11/24 维护网络服务器最简单的方式不是跑去实体服务器前面登入,而是透过远程联机服务器联机功能来登入主 ...

  2. 第十一章、远程联机服务器SSH / XDMCP / VNC / RDP

    维护网络服务器最简单的方式不是跑去实体服务器前面登入,而是透过远程联机服务器联机功能来登入主机, 然后再来进行其他有的没的维护就是了.Linux 主机几乎都会提供 sshd 这个联机服务,而且这个服务 ...

  3. Linux远程联机服务器SSH VNC XDMCP RDP

    远程联机服务器SSH / XDMCP / VNC / RDP 利用SSH,telnet,VNC等方式取得的文字或图形shell能够进行很多系统管理的任务,与单纯的FTP能进行的工作当然不同 远程服务联 ...

  4. 联机系统的服务器,远程联机服务器系统

    远程联机服务器系统 内容精选 换一换 Windows操作系统的本地PC,通过RDP协议(如MSTSC方式)远程桌面连接Windows云服务器报错,报错显示出现身份验证错误,要求的函数不受支持.如果报错 ...

  5. MAC OS X 10.8 操作远程SSH服务器 + 无密码输入使用SSH服务器

    怀揣着为中小企业量身定做一整套开源软件解决方案的梦想开始了一个网站的搭建. http://www.osssme.org/ 使用命令行连接连接远程SSH服务器,root为我使用的远程服务器用户名,@后为 ...

  6. Win10搭建我的世界Minecraft服务器「内网穿透远程联机」

    文章目录 1. Java环境搭建 2.安装我的世界Minecraft服务 3. 启动我的世界服务 4.局域网测试连接我的世界服务器 5. 安装cpolar内网穿透 6. 创建隧道映射内网端口 7. 测 ...

  7. 【Minecraft开服教程】使用 MCSM 面板一键搭建我的世界服务器,并内网穿透公网远程联机

    文章目录 前言 1.Mcsmanager安装 2.创建Minecraft服务器 3.本地测试联机 4. 内网穿透 4.1 安装cpolar内网穿透 4.2 创建隧道映射内网端口 5.远程联机测试 6. ...

  8. ios远程服务器,整理一下苹果手机ios远程联机教程

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 整理一下这几天所了解的苹果手机ios远程联机教程. 以下纯手打的,有需要的认真看完. 声明:以下只是本人整理给新人看的,让大家少走弯路,希望越来越多ios ...

  9. 搭建我的世界java版服务器,公网远程联机【内网穿透】

    文章目录 1. 搭建我的世界服务器 1.1 服务器安装java环境 1.2 配置服务端 2. 测试局域网联机 3. 公网远程联机 3.1 安装cpolar内网穿透 3.1.1 windows系统 3. ...

  10. Linux搭建我的世界MC服务器 - MCSM面板 【外网远程联机教程】

    文章目录 1. 安装JAVA 2. MCSManager安装 3.局域网访问MCSM 4.创建我的世界服务器 5.局域网联机测试 6.安装cpolar内网穿透 7. 配置公网访问地址 8.远程联机测试 ...

最新文章

  1. okhttp3下载文件检测进度与断点续传
  2. 引号不是字符串中唯一的可以被转义字符。下面是常见的转义序列列表:
  3. python 求反函数_逆累积分布函数,累积分布函数及python实现
  4. python编程狮题库答案_‎Python编程狮-零基础学Python dans l’App Store
  5. 快速上手Tomcat
  6. tabcontrol选项卡颜色把文字覆盖了_文字拆分神器,这3个PPT插件满足你的所有需求...
  7. 编译报错程序集版本高于所引用的程序集的版本
  8. 微信实现双向跨境支付,将向香港用户开放内地支付服务
  9. 我的知识管理工具列表 zz
  10. DAS、NAS、SAN、IPSAN、iSCSI-SAN及IDE、SAS、SCSI、iSCSI简介
  11. 里去频闪的插件叫什么_冬天去海南,你才会发现什么叫“不枉此生”!
  12. 关于 python 在 pycharm 下载库的两种方法
  13. outlook邮箱邮件大小限制_outlook 附件大小限制
  14. python手机自动回复_用python itchat写一个微信机器人自动回复
  15. 演播室与舞台在灯光设计上的区别
  16. Java 读取Word表格中的文本和图片
  17. The Pilots Brothers' refrigerator开灯问题
  18. 【渝粤题库】广东开放大学 文化投资与贸易 形成性考核 (2)
  19. android 工作空间不足,如何解决Android Studio的磁盘空间不足?
  20. 优思学院|六西格玛管理是如何将顾客需求转换为规格要求的?

热门文章

  1. RAC Debug开关修改工具
  2. 如何查询SID及根据SID反查对应的账户
  3. 泄露你的JavaScript技术很烂的五个表现
  4. Maven+SpringMVC+Dubbo 简单的入门demo配置(另一篇)
  5. asp向不同的用户发送信息_使用 Linux 命令行与其他用户进行通信 | Linux 中国
  6. QT编程-----------------窗口部件的使用(QWidget和QDialog)
  7. linux操作命令 mongo_Linux系统下MongoDB的简单安装与基本操作(完美)
  8. Java每隔5秒查找redis_Redis利用Pipeline加速查询速度的方法
  9. Hibernate的单向1-N关联(三)
  10. [渝粤教育] 中国地质大学 信息检索 复习题