欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

菜鳥學Linux命令:ssh命令(遠程登錄)

 更新時間:2017年06月06日 09:58:47   作者:邴越  
本篇文章主要介紹了菜鳥學Linux命令:ssh命令 遠程登錄 ,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

1、查看SSH客戶端版本

有的時候需要確認一下SSH客戶端及其相應的版本號。使用ssh -V命令可以得到版本號。需要注意的是,Linux一般自帶的是OpenSSH: 下面的例子即表明該系統(tǒng)正在使用OpenSSH:

$ ssh -V 
OpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19 2003

下面的例子表明該系統(tǒng)正在使用SSH2:

$ ssh -V 
ssh: SSH Secure Shell 3.2.9.1 (non-commercial version) on i686-pc-linux-gnu

2、連接到遠程主機:

命令格式 :

ssh name@remoteserver #或者
ssh remoteserver -l name

說明:以上兩種方式都可以遠程登錄到遠程主機,server代表遠程主機,name為登錄遠程主機的用戶名。

3、連接到遠程主機指定的端口:

命令格式:

ssh name@remoteserver -p 2222 #或者
ssh remoteserver -l name -p 2222

說明:p 參數指定端口號,通常在路由里做端口映射時,我們不會把22端口直接映射出去,而是轉換成其他端口號,這時就需要使用-p端口號命令格式。

4、通過遠程主機1跳到遠程主機2:

命令格式:

ssh -t remoteserver1 ssh remoteserver2

說明:當遠程主機remoteserver2無法直接到達時,可以使用-t參數,然后由remoteserver1跳轉到remoteserver2。在此過程中要先輸入remoteserver1的密碼,然后再輸入remoteserver2的密碼,然后就可以操作remoteserver2了。

5、通過SSH運行遠程shell命令:

命令格式:

ssh -l name remoteserver ‘command'

說明:連接到遠程主機,并執(zhí)行遠程主機的command命令。例如:查看遠程主機的內存使用情況。

$ ssh -l root 192.168.1.100 svmon -G

6、修改SSH監(jiān)聽端口:

默認情況下,SSH監(jiān)聽連接端口22,攻擊者使用端口掃描軟件就可以看到主機是否運行有SSH服務,將SSH端口修改為大于1024的端口是一個明智的選擇,因為大多數端口掃描軟件(包括nmap)默認情況都不掃描高位端口。打開/etc/ssh/sshd_config文件并查找下面這樣的行:

Port 22

去掉該行前面的# 號,然后修改端口號并重新啟動SSH服務:

$ /etc/init.d/ssh restart

7、僅允許SSH協(xié)議版本2:

有兩個SSH協(xié)議版本,僅使用SSH協(xié)議版本2會更安全,SSH協(xié)議版本1有安全問題,包括中間人攻擊(man-in-the-middle)和注入(insertion)攻擊。編輯/etc/ssh/sshd_config文件并查找下面這樣的行:

# Protocol 2,1
修改為
Protocol 2

8、禁止root用戶登錄:

通常情況下,不采用直接用root用戶登錄到遠程主機,由于root用戶擁有超級權限,這樣會帶來安全隱患,所以,一般我們用普通用戶登錄,當需要管理遠程主機時,再切換到root用戶下。打開/etc/ssh/sshd_config文件并查找下面這樣的行:

#PermitRootLogin yes

將#號去掉,然后將yes修改成no,重啟ssh服務,這樣就可以禁止root用戶登錄。

將#號去掉,然后將bannertest.txt文件的全路徑替換/some/path,然后保存,重啟ssh服務。當客戶端登錄時,就會看到bannertest.txt文件中的提示信息。

9、進行端口映射:

假如公司內網有臺web服務器,但是只對內不對外,這樣,外網就無法訪問,可以用ssh進行端口映射來實現外網訪問內網的web服務器。假如web服務器名為webserver,webserver可以用ssh訪問到遠端主機remoteserver,登錄到webserver,然后用下面命令進行映射

命令格式:

ssh -R 3000:localhost:80 remoteserver

執(zhí)行完成后,在remoteserver機器上,執(zhí)行netstat -an | grep 3000,查看有沒有開通3000端口。并執(zhí)行以下命令觀察是否可以打開webserver上的網頁

$ w3m http://127.0.0.1:3000

如果能打開界面,說明映射成功.但是,這只限于本機訪問web服務器,即只能remoteserver機器訪問webserver。因為3000端口綁定的是remoteserver機器的127.0.0.1端口??梢跃庉媟emoteserver機器上的/etc/ssh/sshd_config文件并添加如下內容:
添加 GatewayPorts yes 內容,把監(jiān)聽端口3000綁定到 0.0.0.0 地址上,這樣外部的所有機器都能訪問到這個監(jiān)聽端口,然后保存退出。并重啟ssh服務。完成后其它機器就可以在瀏覽器中輸入 http://remoteserver:3000來訪問webserver了。

10、設置登錄時提示信息

首先編輯一個文件,如bannertest.txt,文件內容自行定義。然后打開/etc/ssh/sshd_config文件并查找下面這樣的行:

#Banner /some/path

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關文章

  • 虛擬機ubuntu16.04無法連網的解決方法

    虛擬機ubuntu16.04無法連網的解決方法

    這篇文章主要為大家詳細介紹了虛擬機ubuntu16.04無法連網的解決方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2019-03-03
  • linux下快速列出局域網中所有主機名(計算機名)的腳本

    linux下快速列出局域網中所有主機名(計算機名)的腳本

    這篇文章主要介紹了linux下快速列出局域網中所有主機名(計算機名)的腳本,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-07-07
  • Ubuntu終端多窗口分屏Terminator

    Ubuntu終端多窗口分屏Terminator

    今天小編就為大家分享一篇關于Ubuntu終端多窗口分屏Terminator的文章,小編覺得內容挺不錯的,現在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2018-10-10
  • Linux內核設備驅動之proc文件系統(tǒng)筆記整理

    Linux內核設備驅動之proc文件系統(tǒng)筆記整理

    今天小編就為大家分享一篇關于Linux內核設備驅動之proc文件系統(tǒng)筆記整理,小編覺得內容挺不錯的,現在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2018-12-12
  • Linux編程之PING實現

    Linux編程之PING實現

    這篇文章主要為大家詳細介紹了Linux編程之PING實現的相關資料,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-01-01
  • Linux更改賬戶密碼實例詳解

    Linux更改賬戶密碼實例詳解

    在本篇文章中我們給大家分享了關于Linux更改賬戶密碼實例內容,有興趣的朋友們學習下。
    2019-02-02
  • CentOS 6.3編譯安裝LAMP環(huán)境筆記

    CentOS 6.3編譯安裝LAMP環(huán)境筆記

    這篇文章主要介紹了CentOS 6.3編譯安裝LAMP環(huán)境筆記,本文從系統(tǒng)安裝講解,涵蓋了系統(tǒng)、LAMP環(huán)境的安裝和配置等內容,需要的朋友可以參考下
    2014-09-09
  • linux系統(tǒng)下如何掛載NTFS移動硬盤

    linux系統(tǒng)下如何掛載NTFS移動硬盤

    用命令行掛載移動硬盤是Linux的基本操作之一,雖然目前有些Linux系統(tǒng)能自動加載移動硬盤,但有些時候(比如使用Ubuntu Server或其它Linux系統(tǒng)的時候)仍然需要手動操作,下面這篇文章主要介紹了linux系統(tǒng)下如何掛載NTFS移動硬盤,需要的朋友可以參考借鑒。
    2017-01-01
  • Linux中怎么通過PID號找到對應的進程名及所在目錄方法

    Linux中怎么通過PID號找到對應的進程名及所在目錄方法

    本篇文章主要介紹了Linux中怎么通過PID號找到對應的進程名及所在目錄方法,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-06-06
  • 深入理解linux執(zhí)行文件提示No such file or directory的背后原因

    深入理解linux執(zhí)行文件提示No such file or directory的背后原因

    這篇文章主要介紹了深入理解linux執(zhí)行文件提示No such file or directory的背后原因,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2019-12-12

最新評論