好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Linux下sshd服務及服務管理命令詳解

Linux下sshd服務及服務管理命令詳解

熱門標簽:東莞人工智能電銷機器人供應商 江蘇電銷外呼防封系統是什么 高德地圖標注無營業執照 長沙開福怎么申請400電話 賀州市地圖標注app 廣州電銷機器人系統圖 金融行業外呼線路 智能電話機器人線路 百度地圖標注要不要錢

sshd

SSH為Secure Shell的縮寫,是應用層的安全協議。SSH是目前較可靠,專為遠程登陸會話和其他網絡服務提供安全性的協議。利用SSH協議可以有效防止遠程管理過程中的信息泄露問題。

openssh-server

功能:讓遠程主機可以通過網絡訪問sshd服務,開始一個安全shell

客戶端連接方式

ssh 遠程主機用戶@遠程主機ip 先rm -rf /root/.ssh/清掉之前的配置
ssh 遠程主機用戶@遠程主機ip -X 調用遠程主機圖形工具
ssh 遠程主機用戶@遠程主機ip command直接在遠程主機執行某條命令

sshkey加密

基于口令的安全認證
只要你知道自己帳號和口令,就可以登陸到遠程主機。但會出現“中間人”攻擊
ssh remoteuser@remotehost
ssh remoteuser@remotehost hostname

基于密匙的安全驗證
你必須為自己創建一對密匙,把公匙放在需要訪問的服務器上。
如果你要連接到SSH服務器上,客戶端軟件就會向服務器發出
請求,請求用你的密匙進行安全驗證.服務器受到請求之后,先
在該服務器上你的目錄下尋找你的公匙,然后把它和你發送過
來的公匙進行比較。如果兩個密匙一致,服務器就用公用密匙加
密“質詢”(challenge)并把它發送給客戶端軟件。客戶端軟
件收到“質詢”之后就可以用你的私人密匙解密再把它發送給服務器

1.生成公鑰私鑰

ssh-keygen   ##生成公鑰私鑰工具
ls /root/.ssh/
id_rsa     ##私鑰,就是鑰匙
id_rsa.pub   ##公鑰,就是鎖

2.添加key認證方式

ssh-copy-id -i /root/.ssh/id_rsa.pub root@172.25.254.101
ssh-copy-id        ##添加key認證方式的工具
-i             ##指定加密key文件
/root/.ssh/id_rsa.pub   ##加密key
root            ##加密用戶為root
@172.25.254.101      ##被加密主機ip

3.分發鑰匙給client主機

scp /root/.ssh/id_rsa root@172.25.254.201:/root/.ssh/

4.測試

ssh root@172.25.254.101    ##通過id_rsa直接連接不用輸入用戶密碼

服務端





客戶端



第一次沒有密鑰,需要密碼


服務端發送密鑰給客戶端


無需密碼即可遠程登陸

提升openssh的安全級別

1.openssh-server配置文件

vim /etc/ssh/sshd_config

78 PasswordAuthentication yes|no ##是否開啟用戶密碼認證,yes為支持no為關閉
48 PermitRootLogin yes|no ##是否允許超級用戶登錄
49 AllowUsers student westos

##用戶白名單,只有在名單出現的用戶可以使用sshd建立shell
50 DenyUsers westos ##用戶黑名單

2.控制ssh客戶端訪問

vim /etc/hosts.deny sshd:ALL ##拒絕所有人鏈接sshd服務

系統服務的控制

1.systemd

系統初始化程序,系統開始的第一個進程,pid為1

2.systemctl 命令

systemctl list-units    ##列出當前系統服務的狀態
systemctl list-unit-files  ##列出服務的開機狀態
systemctl status sshd    ##查看指定服務的狀態
systemctl stop sshd     ##關閉指定服務
systemctl start sshd    ##開啟指定服務
systemctl restart sshd   ##重新啟動服務
systemctl enable sshd    ##設定指定服務開機開啟
systemctl disable sshd   ##設定指定服務開機關閉
systemctl reload sshd    ##使指定服務重新加載配置
systemctl list-dependencies sshd   ##查看指定服務的依賴關系
systemctl mask sshd     ##凍結指定服務
systemctl unmask sshd    ##啟動服務
systemctl set-default multi-user.target   ##開機不開啟圖形
systemctl set-default graphical.target    ##開機啟動圖形
setterm           ##文本界面設定color
vga=ask

3.服務狀態

systemctl status 服務名稱

active(running) ##系統服務已經初始化形成,加載過配置;正有一個或多個程序正在系統中執行;vsftpd就是這種模式

active(exited) ##僅執行一次就正常結束的服務;目前并沒有任何程序正在系統中執行

active(waiting) ##正在執行當中;不過還得再等待其他事件才能繼續處理

inactive ##服務關閉

enable ##服務開機啟動

disable ##服務開機不自啟

以上所述是小編給大家介紹的Linux下sshd服務及服務管理命令詳解整合,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

標簽:廊坊 滄州 張家界 松原 北京 永州 洛陽 玉樹

巨人網絡通訊聲明:本文標題《Linux下sshd服務及服務管理命令詳解》,本文關鍵詞  Linux,下,sshd,服務,及,管理,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux下sshd服務及服務管理命令詳解》相關的同類信息!
  • 本頁收集關于Linux下sshd服務及服務管理命令詳解的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: a级高清毛片| 啊啊啊好爽视频| 色94色欧美sute亚洲线路一ni| 国产高潮又爽又无遮挡又免费孕妇| 国产精品久久久久无码AV色戒| 五个女闺蜜的放荡交换h文| 美女撒尿???无遮挡| 啊将军好深轻点啊用力| 破外女出血三级视频| 和邻居少妇做爰2美味速递员电影| 印度老妇女bbbxxx| 伊人久久国产| 爱妻小说| 国内老熟妇对白XXXXHD| 美女把屁股扒开让我添无遮挡| 欧美国产视频| 欧美一卡2卡三卡4卡无卡免费下载 | 男人j进女人j的一进一出视频| www.日本在线播放| 琪琪色在线观看| 二级c片在线看完整视频| 意大利性猛交XXXXXHD3| 国产电影一级| 久久精品久久久久久久精品| 被强迫各种姿势侵犯H| 久碰人妻人妻人妻人人掠| 亚洲一卡2卡4卡5卡6卡残暴在线| yy6080久久国产伦理| 国产成人在线精品| 亚洲午夜久久久久久久久红桃| 在线观看国产一区二区三区99| 日韩视频在线观看中字| 女s调教男m羞t辱调教视频网| 欧美多人乱p欧美4p久久| 野模宾馆私拍一二三区| 蹂躏丰满老太婆| 肉嫁高柳庄动漫1~4在线| 日韩专区亚洲综合久久| 小婬荡做爰A片AAAA片动漫| 久久久欧美精品sm网站| 亚洲欧美在线观看一区二区|