欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux下sshd服務及服務管理命令詳解

 更新時間:2019年04月20日 11:49:17   作者:若無其事的蘋果  
這篇文章主要介紹了Linux下sshd服務及服務管理命令,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

sshd

SSH為Secure Shell的縮寫,是應用層的安全協(xié)議。SSH是目前較可靠,專為遠程登陸會話和其他網(wǎng)絡服務提供安全性的協(xié)議。利用SSH協(xié)議可以有效防止遠程管理過程中的信息泄露問題。

openssh-server

功能:讓遠程主機可以通過網(wǎng)絡訪問sshd服務,開始一個安全shell

客戶端連接方式

ssh 遠程主機用戶@遠程主機ip 先rm -rf /root/.ssh/清掉之前的配置
ssh 遠程主機用戶@遠程主機ip -X 調(diào)用遠程主機圖形工具
ssh 遠程主機用戶@遠程主機ip command直接在遠程主機執(zhí)行某條命令

sshkey加密

基于口令的安全認證
只要你知道自己帳號和口令,就可以登陸到遠程主機。但會出現(xiàn)“中間人”攻擊
ssh remoteuser@remotehost
ssh remoteuser@remotehost hostname

基于密匙的安全驗證
你必須為自己創(chuàng)建一對密匙,把公匙放在需要訪問的服務器上。
如果你要連接到SSH服務器上,客戶端軟件就會向服務器發(fā)出
請求,請求用你的密匙進行安全驗證.服務器受到請求之后,先
在該服務器上你的目錄下尋找你的公匙,然后把它和你發(fā)送過
來的公匙進行比較。如果兩個密匙一致,服務器就用公用密匙加
密“質(zhì)詢”(challenge)并把它發(fā)送給客戶端軟件??蛻舳塑?br /> 件收到“質(zhì)詢”之后就可以用你的私人密匙解密再把它發(fā)送給服務器

1.生成公鑰私鑰

ssh-keygen   ##生成公鑰私鑰工具
ls /root/.ssh/
id_rsa     ##私鑰,就是鑰匙
id_rsa.pub   ##公鑰,就是鎖

2.添加key認證方式

ssh-copy-id -i /root/.ssh/id_rsa.pub root@172.25.254.101
ssh-copy-id        ##添加key認證方式的工具
-i             ##指定加密key文件
/root/.ssh/id_rsa.pub   ##加密key
root            ##加密用戶為root
@172.25.254.101      ##被加密主機ip

3.分發(fā)鑰匙給client主機

scp /root/.ssh/id_rsa root@172.25.254.201:/root/.ssh/

4.測試

ssh root@172.25.254.101    ##通過id_rsa直接連接不用輸入用戶密碼

服務端





客戶端



第一次沒有密鑰,需要密碼


服務端發(fā)送密鑰給客戶端


無需密碼即可遠程登陸

提升openssh的安全級別

1.openssh-server配置文件

vim /etc/ssh/sshd_config

78 PasswordAuthentication yes|no ##是否開啟用戶密碼認證,yes為支持no為關閉
48 PermitRootLogin yes|no ##是否允許超級用戶登錄
49 AllowUsers student westos

##用戶白名單,只有在名單出現(xiàn)的用戶可以使用sshd建立shell
50 DenyUsers westos ##用戶黑名單

2.控制ssh客戶端訪問

vim /etc/hosts.deny sshd:ALL ##拒絕所有人鏈接sshd服務

系統(tǒng)服務的控制

1.systemd

系統(tǒng)初始化程序,系統(tǒng)開始的第一個進程,pid為1

2.systemctl 命令

systemctl list-units    ##列出當前系統(tǒng)服務的狀態(tài)
systemctl list-unit-files  ##列出服務的開機狀態(tài)
systemctl status sshd    ##查看指定服務的狀態(tài)
systemctl stop sshd     ##關閉指定服務
systemctl start sshd    ##開啟指定服務
systemctl restart sshd   ##重新啟動服務
systemctl enable sshd    ##設定指定服務開機開啟
systemctl disable sshd   ##設定指定服務開機關閉
systemctl reload sshd    ##使指定服務重新加載配置
systemctl list-dependencies sshd   ##查看指定服務的依賴關系
systemctl mask sshd     ##凍結指定服務
systemctl unmask sshd    ##啟動服務
systemctl set-default multi-user.target   ##開機不開啟圖形
systemctl set-default graphical.target    ##開機啟動圖形
setterm           ##文本界面設定color
vga=ask

3.服務狀態(tài)

systemctl status 服務名稱

active(running) ##系統(tǒng)服務已經(jīng)初始化形成,加載過配置;正有一個或多個程序正在系統(tǒng)中執(zhí)行;vsftpd就是這種模式

active(exited) ##僅執(zhí)行一次就正常結束的服務;目前并沒有任何程序正在系統(tǒng)中執(zhí)行

active(waiting) ##正在執(zhí)行當中;不過還得再等待其他事件才能繼續(xù)處理

inactive ##服務關閉

enable ##服務開機啟動

disable ##服務開機不自啟

以上所述是小編給大家介紹的Linux下sshd服務及服務管理命令詳解整合,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

相關文章

  • 詳解CentOS設置程序開機自啟動的方法

    詳解CentOS設置程序開機自啟動的方法

    本篇文章主要介紹CentOS設置程序開機自啟動的方法 ,在CentOS系統(tǒng)下,主要有兩種方法設置自己安裝的程序開機啟動。有興趣的可以了解一下,
    2016-12-12
  • 通過rsync+inotify實現(xiàn)數(shù)據(jù)的實時備份配置

    通過rsync+inotify實現(xiàn)數(shù)據(jù)的實時備份配置

    在前面的博文中,我講到過利用rsync實現(xiàn)數(shù)據(jù)的鏡像和備份,但是要實現(xiàn)數(shù)據(jù)的實時備份,單獨靠rsync還不能實現(xiàn),本文就講述下如何實現(xiàn)數(shù)據(jù)的實時備份
    2013-09-09
  • python 虛擬環(huán)境安裝與卸載方法及遇到問題

    python 虛擬環(huán)境安裝與卸載方法及遇到問題

    這篇文章主要介紹了python 虛擬環(huán)境安裝與卸載方法及遇到問題,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-12-12
  • linux下使用Docker和OSS輕松搭建ownCloud專屬網(wǎng)盤(網(wǎng)盤關閉不用怕)

    linux下使用Docker和OSS輕松搭建ownCloud專屬網(wǎng)盤(網(wǎng)盤關閉不用怕)

    本文將利用阿里云容器服務在幾分鐘內(nèi)輕松搭建一個基于Docker的ownCloud專屬網(wǎng)盤,并使用阿里云提供的OSS(Object Storage Service,對象存儲服務)作為高可靠、低成本的云存儲后端,需要的朋友可以參考下
    2017-04-04
  • Linux虛擬機修改ip地址,查看網(wǎng)關,網(wǎng)絡環(huán)境配置的教程

    Linux虛擬機修改ip地址,查看網(wǎng)關,網(wǎng)絡環(huán)境配置的教程

    這篇文章主要介紹了Linux虛擬機修改ip地址,查看網(wǎng)關,網(wǎng)絡環(huán)境配置的教程,本文圖文并茂給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-11-11
  • Azure給ubuntu虛擬機掛載數(shù)據(jù)盤的詳細步驟

    Azure給ubuntu虛擬機掛載數(shù)據(jù)盤的詳細步驟

    這篇文章主要介紹了Azure給ubuntu虛擬機掛載數(shù)據(jù)盤的詳細步驟,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-12-12
  • Linux ssh服務器配置代碼實例

    Linux ssh服務器配置代碼實例

    這篇文章主要介紹了Linux ssh服務器配置代碼實例,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-09-09
  • Linux 掛載磁盤詳解及實操步驟

    Linux 掛載磁盤詳解及實操步驟

    Linux中掛載磁盤是一項重要的操作,可以用于擴展存儲空間,管理數(shù)據(jù)文件,備份和存儲重要文件等,本文將詳細介紹Linux系統(tǒng)中掛載磁盤的相關概念、步驟和實際操作指南
    2023-06-06
  • 關于如何在崩潰或重啟后保持Linux進程運行的解決方法

    關于如何在崩潰或重啟后保持Linux進程運行的解決方法

    在計算機系統(tǒng)中,進程的穩(wěn)定性和持久性對于確保系統(tǒng)正常運行至關重要,在 Linux 系統(tǒng)中,由于各種原因,進程可能會面臨崩潰或系統(tǒng)重啟的情況,為了確保關鍵進程的持續(xù)運行,我們需要采取一些措施來處理這種情況,文中給大家介紹的非常詳細,需要的朋友可以參考下
    2024-01-01
  • Linux下設置防火墻白名單(RHEL 6和CentOS 7)的步驟

    Linux下設置防火墻白名單(RHEL 6和CentOS 7)的步驟

    下面小編就為大家?guī)硪黄狶inux下設置防火墻白名單(RHEL 6和CentOS 7)的步驟。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-11-11

最新評論