其他
一文学会 SSH 服务!
作者 | 阿文
责编 | 郭芮
主要软件包:openssh-server、openssh-clients 服务名:sshd 服务端主程序:/usr/sbin/sshd 客户端主程序:/usr/bin/ssh 服务端配置文件:/etc/ssh/sshd_config 客户端配置文件:/etc/ssh/ssh_config
密码验证:使用服务器中系统帐号对应的密码; 密钥对验证:使用客户机中生成的公钥、私钥。
Changing password for user root.
New password:
Retype new password:
passwd: all authentication tokens updated successfully.
masscan 扫描目标主机哪些端口是开放的; hydra 可以指定ip和词典来对目标主机进行密码暴力破解; 词典。
ssh-keygen -t rsa
按几次回车键即可生成密钥文件。Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:eHM9jL0Ry+hxt7H3ShEsKlkAxPvnKgN8KejMQ8iot3s root@centos
The key's randomart image is:
+---[RSA 2048]----+
| oo.. |
| . . . |
| . . o o |
| .. o O + . |
|o. o .oS * X + |
|o.o + o..=.o = = |
|.= + o. . + .|
|. * E o . . ..|
| .o= o.. ...|
+----[SHA256]-----+
[root@centos .ssh]# pwd
/root/.ssh
[root@centos .ssh]# ls
authorized_keys id_rsa id_rsa.pub
id_rsa 是私钥文件; id_rsa.pub 是公钥文件; authorized_keys 可以追加其他设备的公钥内容到该文件中实现密钥方式登录。比如我一台机器A 希望登录机器B,我把A机器中的id_rsa.pub 内容复制粘贴到B机器的authorized_keys 末行即可。
PasswordAuthentication no
ChallengeResponseAuthentication no
HashKnownHosts yes
ProxyCommand ssh jump@123.111.104.111 -p 65422 -W %h:%p
Host aliyun
HostName 114.113.199.88
User hedu
IdentityFile ~/.ssh/cloudsupport
Port 1046
Host
:用来指定该key的Host名字,通配符*
表示任意Host 的配置。Hostname
:此处指定Host
对应的具体域名或 IP 地址。Port:说明目标Host 的连接端口。 User root:说明该配置的用户得是root。 IdentityFile ~/.ssh/id_rsa:这行最为关键,指定了该使用哪个ssh key文件,这里的key文件一定指的是私钥文件。
我们可以通过 SSH 实现内网穿透,通过 SSH 的方式在一个内网访问另外一个内网,我们把他称为 SSH 反向代理。
内网主机 10.1.100.12 ,SSH 端口为22; 外网主机 121.42.110.23 ,SSH 端口为22开放一个要绑定内网主机的外网端口,例如2222;
/etc/ssh/sshd_config
文件,如果没有添加即可:GSSAPIAuthentication no
热 文 推 荐
☞微信回应朋友圈表情包评论关闭:灰度测试;Twitter漏洞波及1700万用户;Ruby 2.7.0发布 | 极客头条
☞为什么我们最终抛弃 Chromium 选择了 Firefox ?
☞Hinton、吴恩达们也“吹牛”炒作?媒体和研究人员共谋,AI圈误导信息泛滥
☞不用失去控制权和所有权,也能在区块链中通过数据共享获得奖励?