ssh遠程連接
常見的服務器設備分類:刀片式,塔式,機架式,大型機小型機,
ssh:全稱Secure Shell 通過兩層協議保證資料的安全,分別是握手協議和記錄協議,
作用:
1.能夠分享主機的運算能力,
2.服務器型別有限度的開放使用,
3.一般只對內網開通,
常見的遠程管理工具:
1.telnet,內容明文傳輸,主要用于網路測驗除錯,埠號23,
2.ssh,內容加密,純命令列介面,埠號22,
3.RFB,圖形化管理協議,常見使用在VNC,埠號5900,
3.RDP,遠程桌面協議,常用于windows,埠號3389,
ssl提供服務 ssh root@連接服務器的ip
1)認證用戶和服務器,確保資料發送到正確的客戶端和服務器; 握手協議
2)加密資料以防止資料中途被竊取, ssl記錄協議
3)維持資料的完整性,確保資料在傳輸程序中不被改變,
ssh兩種驗級別:openssh openssl
第一種 (基于口令的安全驗證)
只要知道自己的賬號和口令,就可以登錄到遠程主機,所傳輸的資料會被加密,但不能保證連接的服務器是你想要的服務器,可能會被第三方冒充服務器,
第二種(基于密鑰的安全驗證)(客戶端驗證服務器)
首先必須自己創建一對密鑰,并且把公用密鑰發在需要訪問的服務器,如果你想要連接到服務器,向服務器發起請求,服務器然后用公鑰加密,發送檔案給客戶端驗證,由于客戶端有私鑰能決議服務端發送來的檔案,然后發送結果給服務端,雙方就能確認彼此是想要的,
組態檔
vim /etc/ssh/sshd_config 最好把埠號改成高位埠,這樣就只有管理員知道,可以進一步加強安全性,

最好關閉PermitRootLogin 限制遠程登陸root用戶進一步加強安全性,防止資訊泄露,

可以在最后添加
AllowUsers 用戶名
設定白名單,允許指定用戶遠程登陸,
基于密鑰的安全驗證
方法一:
設定密鑰 ssh-keygen -t RSA (默認沒有改sshd_config的配置)

發送密鑰給服務端:
1.切目錄到 /root/.ssh/
2.發送密鑰給服務端 scp id_rsa.pub root@192.168.133.128:/root/.ssh/authorized_keys
(如果服務端沒有可以自己在/root/下創建.ssh目錄)
3.然后自己用ssh ip 驗證 ssh 192.168.133.128

方法二:
1.設定密鑰 ssh-keygen -t RSA
2.切目錄到 /root/.ssh/
3.ssh-copy-id -i id_rsa.pub 192.168.133.128


轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296816.html
標籤:其他
上一篇:[工具使用]WhatWeb
