关于SSH你必须知道的5个窍门_LinuxEden-Linux伊甸园

关于SSH你必须知道的5个窍门_LinuxEden-Linux伊甸园Linuxeden是中国最大的开源资讯门户
首页新闻软件博客论坛商城人才广告联系投稿产品库3G EdenRSS入门 前沿 系统管理 网络管理 使用经验 编程开发 安全 解决方案 硬件相关 Unix
数据库 观点 人物 嵌入
新手 服务器 中文化 RedHat Fedora Debian Ubuntu Mandriva Mysql php Shell C++ Turbomail
位置: Linuxeden主页>使用经验> 关于SSH你必须知道的5个窍门 Linuxeden QQ群:53578235欢迎加入 1. X11 转发

应用ssh可以开启一个从本地X服务器到远程应用程序的安全连接。首先在/etc/ssh/sshd_config中将X11Forwarding 和
AllowTcpForwarding 两个条目设置成 yes。然后在本地主机启动X服务器。最后运行 ssh 建立一个到远程站点的连接。

localname@localhost:~$ ssh -q -X -l loginname remotehost.domain

Password:

**********

接下来在远程站点运行一个X应用程序的命令。

loginname@remotehost:~$ gimp &

这种方式可以显示远程的X客户端输出,就像是一个通过Unix域套接字的本地连接一样。

2. SSH无密码登录

为了达到这个目的你需要生成自己个人的私钥/公钥对。 ssh-keygen命令用于为你生成密钥对。

在本地机器的用户自己的home目录,输入

[local-host]$ ssh-keygen -t dsa

系统会问你要密文.
密文就是一个字符或者文本的序列,用于控制对计算机系统、程序或数据的访问。在用法上密文和口令差不多,但通常会更长一些,以便增加安全性。一旦密文输入,你会被提示再次输入同样的密文以便确认。

私钥保存在 .ssh/id_dsa,公钥则保存在 .ssh/id_dsa.pub。

现在,将公钥拷贝到远程机器。

[local-host]$ ssh-copy-id -i ~/.ssh/id_dsa.pub user@remotehost

如果你没有安装ssh-copy-id脚本,则使用

[local-host]$ cat ~/.ssh/id_dsa.pub | ssh user@remotehost “cat – >>
~/.ssh/authorized_keys”

现在,在本地机器上, GNOME中可以选择 System > Preferences > Sessions.

选择 Startup Programs 并增加一个新的条目,内容是下面这个命令。

eval `ssh-agent`

ssh-agent是一个程序,它和OpenSSH或者类似的 ssh程序一块使用,可以提供一种存储私钥密文的安全方式。

打开终端并且不带任何参数运行 ssh-add ,它会询问一次你的密文。

ssh-add 将身份添加到认证代理,即 ssh-agent.

[local-host]$ ssh-add

输入密文到 /home/vinod/.ssh/id_dsa: <在此输入密文>

身份添加到: /home/vinod/.ssh/id_dsa (/home/vinod/.ssh/id_dsa)

就这些了,现在你可以登录远程服务器,不会询问任何口令或密文。

NB: 必须不让其他人看到 .ssh/id_dsa的内容, 因为它可以用来通过公钥解密对应的密文。

3. 在远程机器运行命令

你可以用SSH来在服务器之间打开会话,或者你也

能够在远程系统上通过非交互方式运行命令。

用法:

$ ssh user@hostname command

一个简单的例子可能是获取文件系统的使用状况:

$ ssh user@192.168.3.4 “df -h”

系统将会提示你输入口令。同样,如果你想携带目的机器上的变量别忘了转义字符。

例如:

user@host> ssh root@host2 “echo \$HOME”

会打印出 /root



user@host> ssh root@host2 “echo $HOME”

则会打印出 /home/user

另一个例子:

user@host> ssh user2@host2 “echo hello world | awk ‘{print \$1}’”

会正确地打印出 “hello”。

4. 使用SSH远程备份

“推”方式:

$ tar cvf – . | gzip -c -1 | ssh user@host cat “>” remotefile.gz

$ dd if=localfile | ssh target_address dd of=remotefile

“拉”方式:

$ ssh target_address cat remotefile > localfile

$ ssh target_address dd if=remotefile | dd of=localfile

5. SSH端口转发

本地端口转发:

如果远程服务器在运行着ssh服务,那么可以通过ssh来对某些服务进行“隧道”。这个特征很可取,比如,加密POP或者SMTP连接,甚至是一些不直接支持加密连接的软件。隧道技术使用端口转发来建立客户与服务器之间的连接。为了达到这个目的客户软件必须可以指定一个非标准端口来进行连接。

因此,使用https://www.360docs.net/doc/44956688.html,作为网关来连接到一个Example公司内部网络的地址为192.168.0.12的pop3服务器,你需要这样写:

$ ssh https://www.360docs.net/doc/44956688.html, -L 1100:192.168.0.12:110

输入你的口令 (如果需要的话),然后你就可以连接到本地的1100端口来检查你的邮件了。我们使用了一个非特权端口(>1024) 。 你可以使用 OpenSSH
来监听一个特权端口,如果你在本机上是root用户的话。

你还可以转发更多的端口:

$ ssh https://www.360docs.net/doc/44956688.html, -L 1100:192.168.0.12:110 -L 1101:192.168.0.12:25

远程端口转发:

远程端口转发刚好相反 –
一个由服务器端发起的隧道,回转到客户机器。比如,在https://www.360docs.net/doc/44956688.html,上给予用户以访问你家中机器(192.168.0.2)上服务(SSH
端口,tcp/22)的权限。

$ ssh user@https://www.360docs.net/doc/44956688.html, -R 8080:192.168.0.2:80

来源:http://segfault.in /2010/02/5-ssh-tricks-you-must-know/
顶一下(13)92.90%踩一下(1)7.10%时间:2010-02-23 20:11来源: 作者:zltjiangshi 点击: 2826
次------分隔线---------------------------- 上一篇:让 cdecl 帮你解析C语言声明
下一篇:在Fedora 12上用GlusterFS创建类似NFS的独立存储服务器
我要评论! 收藏 挑错 推荐 打印 最新评论 查看所有评论 发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价: 中立 好评 差评
表情:
用户闪电注册 密码 验证码: 匿名? 发表
登陆后评论,有机会获得精彩评论大奖.


把开源带在你的

身边-精美linux小纪念品

Python T恤


Android


卡通Linus


Love debian


Openbsd

聆听GNU之音


文章分类 新闻动态 企鹅看世界 新手入门 数据库类 系统安全 系统管理 网络管理 使用经验 编程开发 解决方案 硬件相关 Unix家族 观点评论
人物介绍 技术前沿 专题 Eden团队出品 开源美图 软件导航 发行版类 内核相关 服务器类 模拟仿真 文件管理
系统安全 多媒体类 硬件工具 编程开发 网络热门
杂类工具 网络工具 图形图像 阅读编辑 书籍资料
游戏软件 办公软件 数据备份 中文相关 系统管理
科学计算 数据库类 XWin系统
论坛导航 初级应用-> 新手入门 | 服务器应用 | 中文化 | 软件使用交流 | 硬件驱动 | 图片秀 | 茶馆
高级应用->数据库 | 系统安全 | 嵌入式应用|
编程开发-> C/C++(STL/boost) | 内核 | RAD|Perl/PHP/Python | JAVA/XML | Shell
发行版-> Redhat和Fedora | Debian | Gentoo | Slackware/Suse | Mandrake/Mandriva
Unix ->FreeBSD | Solaris | 其他Unix讨论
论坛精华 如果再回到从前——Mandriva 2006

[转贴]菜鸟泡妞利器——打造双系统U盘(

GIMP资源

2010架构师大会(SACC)演讲PPT下载

iptables 高级使用研讨

FAQ系列 持续更新中

Admon第一个版本0.1发布

[原创]电驴下载利器 Mldonkey和sancho

一周热点 ·OwnCloud:开源的个人云服务器
·Firefox源码过于庞大 不瘦身将无法编译
·NVIDIA 宣布开源 CUDA
·Ubuntu也能用谷歌音乐啦
·ext4文件系统新特性
·Firefox 9本周将正式发布 新特性一览
·一个六年级、12岁的程序员的演讲
站长统计

相关主题
相关文档
最新文档