openssh使用说明

请参考详细的介绍文档/article.php?articleId=52586&blogId=7115SSH的安全验证是如何工作的从客户端来看,SSH提供两种级别的安全验证。

第一种级别(基于口令的安全验证)只要你知道自己帐号和口令,就可以登录到远程主机。

所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。

可能会有别的服务器在冒充真正的服务器,也就是受到“中间人”这种方式的攻击。

第二种级别(基于密匙的安全验证)需要依靠密匙,也就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。

如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密匙进行安全验证。

服务器收到请求之后,先在你在该服务器的家目录下寻找你的公用密匙,然后把它和你发送过来的公用密匙进行比较。

如果两个密匙一致,服务器就用公用密匙加密“质询”(challenge)并把它发送给客户端软件。

客户端软件收到“质询”之后就可以用你的私人密匙解密再把它发送给服务器。

用这种方式,你必须知道自己密匙的口令。

但是,与第一种级别相比,第二种级别不需要在网络上传送口令。

第二种级别不仅加密所有传送的数据,而且“中间人”这种攻击方式也是不可能的(因为他没有你的私人密匙)。

但是整个登录的过程可能需要10秒。

安装并测试OpenSSH因为受到美国法律的限制,在很多Linux的发行版中都没有包括OpenSSH。

但是,可以从网络上下载并安装OpenSSH(有关OpenSSH的安装和配置请参考:/engineer/brimmer/html/OpenSSH.htm)。

安装完OpenSSH之后,用下面命令测试一下:ssh -l [your accountname on the remote host] [address of the remote host]如果OpenSSH工作正常,你会看到下面的提示信息:The authenticity of host [hostname] can't be established.Key fingerprint is 10245f:a0:0b:65:d3:82:df:ab:44:62:6d:98:9c:fe:e9:52.Are you sure you want to continue connecting (yes/no)?OpenSSH告诉你它不知道这台主机,但是你不用担心这个问题,因为你是第一次登录这台主机。

键入“yes”。

这将把这台主机的“识别标记”加到“~/.ssh/know_hosts”文件中。

第二次访问这台主机的时候就不会再显示这条提示信息了。

然后,SSH提示你输入远程主机上你的帐号的口令。

输入完口令之后,就建立了SSH连接,这之后就可以象使用telnet那样使用SSH了。

SSH的密匙生成你自己的密匙对生成并分发你自己的密匙有两个好处:1) 可以防止“中间人”这种攻击方式2) 可以只用一个口令就登录到所有你想登录的服务器上用下面的命令可以生成密匙:ssh-keygen如果远程主机使用的是SSH 2.x就要用这个命令:ssh-keygen –d在同一台主机上同时有SSH1和SSH2的密匙是没有问题的,因为密匙是存成不同的文件的。

ssh-keygen命令运行之后会显示下面的信息:Generating RSAkeys: ............................ooooooO......ooooooOKey generation complete.Enter file in which to save the key (/home/[user]/.ssh/identity):[按下ENTER就行了]Created directory '/home/[user]/.ssh'.Enter passphrase (empty for no passphrase):[输入的口令不会显示在屏幕上]Enter same passphrase again:[重新输入一遍口令,如果忘记了口令就只能重新生成一次密匙了]Your identification has been saved in /home/[user]/.ssh/identity. [这是你的私人密匙]Your public key has been saved in /home/[user]/.ssh/identity.pub.The key fingerprint is:2a:dc:71:2f:27:84:a2:e4:a1:1e:a9:63:e2:fa:a5:89 [user]@[local machine]“ssh-keygen –d”做的是几乎同样的事,但是把一对密匙存为(默认情况下)“/home/[user]/.ssh/id_dsa”(私人密匙)和“/home/[user]/.ssh/id_dsa.pub”(公用密匙)。

现在你有一对密匙了:公用密匙要分发到所有你想用ssh登录的远程主机上去;私人密匙要好好地保管防止别人知道你的私人密匙。

用“ls –l~/.ssh/identity”或“ls –l ~/.ssh/id_dsa”所显示的文件的访问权限必须是“-rw-------”。

如果你怀疑自己的密匙已经被别人知道了,不要迟疑马上生成一对新的密匙。

当然,你还要重新分发一次公用密匙。

分发公用密匙在每一个你需要用SSH连接的远程服务器上,你要在自己的家目录下创建一个“.ssh”的子目录,把你的公用密匙“identity.pub” 拷贝到这个目录下并把它重命名为“authorized_keys”。

然后执行:chmod 644 .ssh/authorized_keys这一步是必不可少的。

如果除了你之外别人对“authorized_keys”文件也有写的权限,SSH就不会工作。

如果你想从不同的计算机登录到远程主机,“authorized_keys”文件也可以有多个公用密匙。

在这种情况下,必须在新的计算机上重新生成一对密匙,然后把生成的“identify.pub”文件拷贝并粘贴到远程主机的“authorized_keys”文件里。

当然在新的计算机上你必须有一个帐号,而且密匙是用口令保护的。

有一点很重要,就是当你取消了这个帐号之后,别忘了把这一对密匙删掉。

配置客户端的软件OpenSSH有三种配置方式:命令行参数、用户配置文件和系统级的配置文件(“/etc/ssh/ssh_config”)。

命令行参数优先于配置文件,用户配置文件优先于系统配置文件。

所有的命令行的参数都能在配置文件中设置。

因为在安装的时候没有默认的用户配置文件,所以要把“/etc/ssh/ssh_config”拷贝并重新命名为“~/.ssh/config”。

标准的配置文件大概是这样的:[lots of explanations and possible options listed]# Be paranoid by defaultHost *ForwardAgent noForwardX11 noFallBackToRsh no还有很多选项的设置可以用“man ssh”查看“CONFIGURATION FILES”这一章。

配置文件是按顺序读取的。

先设置的选项先生效。

假定你在上有一个名为“bilbo”的帐号。

而且你要把“ssh-agent”和“ssh-add”结合起来使用并且使用数据压缩来加快传输速度。

因为主机名太长了,你懒得输入这么长的名字,用“fbc”作为“”的简称。

你的配置文件可以是这样的:Host *fbcHostName User bilboForwardAgent yesCompression yes# Be paranoid by defaultHost *ForwardAgent noForwardX11 noFallBackToRsh no你输入“ssh fbc”之后,SSH会自动地从配置文件中找到主机的全名,用你的用户名登录并且用“ssh-agent”管理的密匙进行安全验证。

这样很方便吧!用SSH连接到其它远程计算机用的还是“paranoid(偏执)”默认设置。

如果有些选项没有在配置文件或命令行中设置,那么还是使用默认的“paranoid”设置。

在我们上面举的那个例子中,对于到的SSH连接:“ForwardAgent”和“Compression”被设置为“Yes”;其它的设置选项(如果没有用命令行参数)“ForwardX11”和“FallBackToRsh”都被设置成“No”。

其它还有一些需要仔细看一看的设置选项是:l CheckHostIP yes这个选项用来进行IP地址的检查以防止DNS欺骗。

l CompressionLevel压缩的级别从“1”(最快)到“9”(压缩率最高)。

默认值为“6”。

l ForwardX11 yes为了在本地运行远程的X程序必须设置这个选项。

l LogLevel DEBUG当SSH出现问题的时候,这选项就很有用了。

默认值为“INFO”。

配置服务端的软件SSH服务器的配置使用的是“/etc/ssh/sshd_config”配置文件,这些选项的设置在配置文件中已经有了一些说明而且用“man sshd”也可以查看帮助。

请注意OpenSSH对于SSH 1.x和2.x没有不同的配置文件。

在默认的设置选项中需要注意的有:l PermitRootLogin yes最好把这个选项设置成“PermitRootLogin without-password”,这样“root”用户就不能从没有密匙的计算机上登录。

把这个选项设置成“no”将禁止“root”用户登录,只能用“su”命令从普通用户转成“root”。

l X11Forwarding no把这个选项设置成“yes”允许用户运行远程主机上的X程序。

就算禁止这个选项也不能提高服务器的安全因为用户可以安装他们自己的转发器(forwarder),请参看“man sshd”。

l PasswordAuthentication yes把这个选项设置为“no”只允许用户用基于密匙的方式登录。

这当然会给那些经常需要从不同主机登录的用户带来麻烦,但是这能够在很大程度上提高系统的安全性。

基于口令的登录方式有很大的弱点。

l # Subsystem /usr/local/sbin/sftpd把最前面的#号去掉并且把路径名设置成“/usr/bin/sftpserv”,用户就能使用“sftp”(安全的FTP)了(sftpserv在sftp软件包中)。

因为很多用户对FTP比较熟悉而且“scp”用起来也有一些麻烦,所以“sftp”还是很有用的。

合集下载

信安世纪云密码服务平台用户手册说明书

信安世纪云密码服务平台用户手册说明书

云密码服务平台用户手册版权声明本文文件受版权保护,未经北京信安世纪科技股份有限公司许可,任何人不得以任何理由和形式使用、复制、传播和编辑本文文件,除非是在版权法的许可范围内。

本手册所涉及的案例均是当前情况,北京信安世纪科技股份有限公司有权利随时更改,恕不提前通知。

对于本手册内容,包括但不限于隐含的商业性能和特定用途适应性说明,北京信安世纪科技股份有限公司不承担任何责任。

北京信安世纪科技股份有限公司对于因本手册的提供造成的设备性能、使用和按键错误而导致的相关事故或因之引起的损害不承担任何责任。

警告:未经北京信安世纪科技股份有限公司许可,任何人不得对信安世纪CCypher产品进行任何改动,否则将无权继续使用该产品。

关于北京信安世纪科技股份有限公司北京信安世纪科技股份有限公司(以下简称信安世纪)成立于1998年1月,是国内较早从事基于密码技术研发、生产的专业信息安全厂商之一,一直以来致力于互联网络、机构内部网络和移动网络在通讯传输、交易过程和网络资源保护等领域的安全实现。

已成功为金融、社保、税务、海关、烟草、交通等行业提供领先的信息安全产品和解决方案,并在上千种关键信息系统中得到成功应用,是国内领先的信息安全品牌。

联系信安世纪请通过以下方式联系信安世纪:网站:总机:8610-68025518技术支持:4006705518传真:8610-68025519电话联系时间:周一至周五早9点至晚6点(北京时间)电子邮箱:*******************.cn地址:北京市西城区宣武门外大街甲1号环球财讯中心C座4层第一章CCypher产品介绍第1章 CCypher产品介绍信安世纪 CCypher系列云密码服务平台(Cloud Cipher Service Platform,CCSP)提供了一个虚拟化平台,支持部署多个拥有性能保证的密码应用虚拟机(Virtual Cypher Function,VCF)或网络应用虚拟机(Virtual Network Function,VNF)。

开启ssh服务

开启ssh服务

开启ssh服务先检查有没有安装ssh服务:rpm -qa | grep ssh如果没有安装ssh服务就安装: yum install openssh-server安装好后在ssh配置⽂件⾥进⾏配置 : (去掉#号)vim /etc/ssh/sshd_configPort 22PermitRootLogin yes保存并退出修改完后⽤ /bin/systemctl start sshd.service 开启ssh服务,这个命令没有回显开启后⽤ ps -e | grep sshd 检查⼀下ssh服务是否开启再⽤netstat -an | grep 22检查⼀下22端⼝是否开启将ssh服务添加到⾃启动列表中:systemctl enable sshd.serviceUnable to authenticate using any of the configured authentication methods.vim /etc/ssh/sshd_configPort 22PermitRootLogin yesPasswordAuthentication yes 刚安装完的机器可能需要开启⾝份验证!设置 ssh 双向免密登录,例如 192.168.31.135中输⼊命令: ssh 192.168.31.136 可以实现不⽤密码就能连接。

192.168.31.136中输⼊命令: ssh 192.168.31.135 可以实现不⽤密码就能连接。

具体操作:登录192.168.31.135,输⼊命令: vi /etc/hosts (修改增加主机地址及主机名)输⼊命令: ssh-keygen -t rsa (连续按三次enter)输⼊命令: ssh-copy-id -i ~/.ssh/id_rsa.pub root@slave1 (输⼊密码即可)输⼊命令: ssh 192.168.31.136 进⾏测试,可实现免密登录。

实用技巧使用ssh和scp命令进行远程登录传输和管理

实用技巧使用ssh和scp命令进行远程登录传输和管理

实用技巧使用ssh和scp命令进行远程登录传输和管理在计算机网络中,SSH(Secure Shell)是一种加密的网络协议,用于在不安全的网络上安全地进行远程登录和数据传输。

它提供了多种功能,从简单的远程命令执行到基于公钥的身份验证。

与之配套使用的SCP(Secure Copy)命令则是一种远程文件传输协议,通过SSH通道进行加密传输。

本文将介绍如何使用SSH和SCP命令进行远程登录、传输和管理。

一、使用SSH命令进行远程登录SSH命令可以连接到远程计算机,并在远程计算机上执行命令。

1. 打开终端(命令行界面)。

2. 输入以下命令(假设目标计算机的IP地址为x.x.x.x):``***************.x.x``其中,username为目标计算机上的用户名。

如果你是用于远程登录的计算机的当前用户,则可以省略用户名。

3. 输入目标计算机的密码。

如果你是第一次连接到目标计算机,系统可能会要求你确认目标计算机的指纹(fingerprint)。

输入“yes”来确认。

4. 成功登录后,你将进入目标计算机的命令行界面。

你可以在这里执行任意的命令。

二、使用SCP命令进行文件传输SCP命令可以在本地计算机和远程计算机之间进行文件传输。

1. 将文件从本地计算机上传到远程计算机:``scp/path/to/local/****************.x.x:/path/to/remote/directory``其中,/path/to/local/file为本地计算机上要传输的文件的路径,username为远程计算机的用户名,x.x.x.x为远程计算机的IP地址,/path/to/remote/directory为远程计算机上要保存文件的目录路径。

2. 将文件从远程计算机下载到本地计算机:``***************.x.x:/path/to/remote/file/path/to/local/directory``其中,/path/to/remote/file为远程计算机上要传输的文件的路径,/path/to/local/directory为本地计算机上要保存文件的目录路径。

sshd命令参数

sshd命令参数

sshd命令是SSH(Secure Shell)服务器守护进程的命令行工具,用于启动、终止和管理SSH服务器。

以下是一些常用的sshd命令参数:
1. -D:以调试模式启动sshd,将输出调试信息到终端。

2. -d:以调试模式启动sshd,将输出调试信息到指定的文件。

3. -e:向终端输出调试和错误信息。

4. -f config_file:指定使用的配置文件,默认为/etc/ssh/sshd_config。

5. -h:显示命令的帮助信息。

6. -p port:指定SSH服务器监听的端口号,默认为22。

7. -q:安静模式,不输出任何信息。

8. -k:重新生成主机密钥。

9. -u len:指定待认证的用户的最大输入长度,默认为128。

10. -C:禁用掉SSH压缩。

11. -o option:设置OpenSSH的配置选项。

12. -G group:指定运行sshd的所属组。

13. -g:允许远程主机连接到本地的X11显示。

14. -i:忽略.rhosts和.hosts文件,只允许基于公钥的用户认证。

15. -s:将sshd作为独立进程启动。

这些参数可以根据需求来调整sshd命令的行为。

请注意,在使用sshd命令时,建议仔细阅读相关文档并确保具备足够的权限。

linux下的ssh配置

linux下的ssh配置

linux下的ssh配置配置“/etc/ssh/ssh_config”文件“/etc/ssh/ssh_config” 文件是OpenSSH系统范围的配置文件,允许你通过设置不同的选项来改变客户端程序的运行方式。

这个文件的每一行包含“关键词-值”的匹配,其中“关键词”是忽略大小写的。

下面列出来的是最重要的关键词,用man命令查看帮助页(ssh (1))可以得到详细的列表。

编辑“ssh_config”文件(vi /etc/ssh/ssh_config),添加或改变下面的参数:# Site-wide defaults for various optionsHost *ForwardAgent noForwardX11 noRhostsAuthentication noRhostsRSAAuthentication noRSAAuthentication yesPasswordAuthentication yesFallBackT oRsh noUseRsh noBatchMode noCheckHostIP yesStrictHostKeyChecking noIdentityFile ~/.ssh/identityPort 22Cipher blowfishEscapeChar ~下面逐行说明上面的选项设置:Host *选项“Host”只对能够匹配后面字串的计算机有效。

“*”表示所有的计算机。

ForwardAgent no“ForwardAgent”设置连接是否经过验证代理(如果存在)转发给远程计算机。

ForwardX11 no“ForwardX11”设置X11连接是否被自动重定向到安全的通道和显示集(DISPLAY set)。

RhostsAuthentication no“RhostsAuthentication”设置是否使用基于rhosts的安全验证。

RhostsRSAAuthentication no“RhostsRSAAuthentication”设置是否使用用RSA算法的基于rhosts的安全验证。

在Ubuntu操作系统中开启SSH服务和设置IP的步骤

在Ubuntu操作系统中开启SSH服务和设置IP的步骤

在Ubuntu操作系统中开启SSH服务和设置IP的步骤SSH的英文全称是SecureSHell。

通过使用SSH,你可以把所有传输的数据进行加密,这样\"中间人\"这种攻击方式就不可能实现了,而且也能够防止DNS和IP欺骗。

还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。

下文介绍的是在Ubuntu操作系统中开启SSH服务和设置IP的步骤。

Ubuntu系统中开启SSH设置:1、默认ubuntu已经安装好了客户端2、如使用命令:ps-e|grepssh3、会打印出来:ssh-agent4、下面安装服务端:sudoapt-getinstallopenssh-server(sudoapt-getinstallssh)5、安装好后会自动启动服务,再使用命令ps-e|grepssh6、会打印出:ssh-agent和sshd7、现在可以在其它系统使用ssh工具连到这台电脑了。

8、在上面如果没有启动ssh命令则:sudo/etc/init.d/sshstart9、etc/ssh/sshd_config里面可修改ssh端口,默认为2210、重启ssh服务sudo/etc/init.d/sshrestart11,安装vsftpd#sudoapt-getinstallvsftp设置/etc/vsftpd.conf,由于不需要对外开放FTP,只是内网访问,相关设置如下. #拒绝匿名用户,将其注释掉#anonymous_enable=YES#接受本地用户local_enable=YES#可以上传write_enable=YES#允许上传Ascii文件ascii_upload_enable=YESascii_download_enable=YES启动vsftpd/etc/init.dvsftpdstarUbuntu系统中IP设置:一、使用命令设置Ubuntu IP地址1.修改配置文件blacklist.conf禁用IPV6:sudovi/etc/modprobe.d/blacklist.conf2.在文档最后添加blacklistipv6,然后查看修改结果:cat/etc/modprobe.d/blacklist.conf3.设置UbuntuIP(设置网卡eth0的IP地址和子网掩码)sudoifconfigeth0192.168.2.1netmask255.255.255.04.UbuntuIP设置网关sudorouteadddefaultgw192.168.2.2545.UbuntuIP设置DNS修改/etc/resolv.conf,在其中加入nameserverDNS的地址1和nameserverDNS的地址2完成。

ubuntu安装ssh服务端:openssh-server失败

ubuntu安装ssh服务端:openssh-server失败在ubuntu中默认安装了openssh-client,所以在安装ssh时,只需安装openssh-server即可,在安装软件过程出现的类似问题:安装openssh-server时,发现其依赖于:openssh-client。

但由于⽬前系统⾃带的openssh-client的版本⾼于要求的版本,即版本不兼容,导致ssh安装失败。

出现这种软件安装问题,主要是源的问题。

为了能够顺利安装,我们⾸先需要卸载了⾼版本的openssh-client,再进⾏ssh的安装。

但是直接输⼊:sudo apt-get remove openssh-client,却⽆法进⾏直接删除.经查找,还是源的问题。

实际的具体步骤如下:1. 将sources.list的内容删除,去除与源的连接,注:先备份源再删除sudo cp /etc/apt/sources.list /etc/apt/sources.list_bksudo echo””> /etc/apt/sources.list2. sudo apt-get update3. sudo apt-get upgrade4. sudo apt-get remove openssh-client :进⾏了上⾯源的修改操作后,就可以删除openssh-client了5. 将sources.list的内容还原sudo mv /etc/apt/sources.list_bk sudo cp /etc/apt/sources.list6. sudo apt-get update7. sudo apt-get upgrade8. 尝试安装ssh了sudo apt-get install ssh结果出现了新的问题,提⽰:dpkg:处理 xxx (--configure)时出错了;解决⽅法如下:1.现将info⽂件夹更名$ sudo mv /var/lib/dpkg/info /var/lib/dpkg/info_old2.再新建⼀个新的info⽂件夹$ sudo mkdir /var/lib/dpkg/info3.$ sudo apt-get update4.再次安装ssh,成功$apt-get -f install ssh5.执⾏完上⼀步操作后会在新的info⽂件夹下⽣成⼀些⽂件,现将这些⽂件全部移到info_old⽂件夹下$ sudo mv /var/lib/dpkg/info/* /var/lib/dpkg/info_old6.$ sudo rm -rf /var/lib/dpkg/info7.$ sudo mv /var/lib/dpkg/info_old /var/lib/dpkg/info8.查看ssh是否安装成功,有sshd说明已经ok$sudo ps –e | grep ssh9.启动ssh服务$sudo service ssh start。

Ubuntu20.04桌面安装及root权限开通和ssh安装详解

Ubuntu20.04桌⾯安装及root权限开通和ssh安装详解⽂章主要记录Ubuntu20.04的简单安装过程,安装后更换国内源,安装openssh软件,启动root权限登录Ubuntu20.04安装安装⽐较简单,加载镜像⽂件后按照步骤⼀步⼀步操作即可。

链接:按照这个⽂档即可安装成功。

安装成功后,使⽤安装过程中的⽤户名进⾏登录。

登录后先更新国内源,这⾥选择阿⾥,也可选择其他。

这样就更新好源了,后⾯安装相关软件速度快很多。

ssh安装安装sshsudo apt-get updatesudo apt-get install openssh-server设置root⽤户ssh登录修改配置⽂件: /etc/ssh/sshd_config找到下⾯设置项Authentication:# LoginGraceTime 2m# PermitRootLogin prohibit-password# StrictModes yes更换为# Authentication:LoginGraceTime 120#PermitRootLogin prohibit-passwordPermitRootLogin yesStrictModes yes重启服务sudo /etc/ini.d/ssh restart设置完成后,使⽤ssh (⽤户名)@(IP)登录。

发现登录不了sudo systemctl status ssh经查看,发现报错error: kex protocol error:解决此问题,打开/etc/ssh/sshd_config配置⽂件,在最后加上如下代码段KexAlgorithms curve25519-sha256@,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group14-sha1然后重启ssh服务即可。

⾄此,使⽤⽤户名就可以登录ssh了,但是root仍然不⾏。

使用ssh命令在Linux中远程登录和执行命令

使用ssh命令在Linux中远程登录和执行命令SSH(Secure Shell)是一种通过网络进行加密通信的协议,可确保在不安全的网络上安全地执行远程登录和执行命令。

在Linux系统中,SSH是一种常用的远程访问工具,可以方便地进行远程管理和操作。

本文将介绍如何使用SSH命令在Linux中进行远程登录和执行命令的步骤和注意事项。

一、远程登录1. 确保目标Linux系统已安装并启用SSH服务。

默认情况下,大多数Linux发行版都会安装并启用SSH服务。

可以使用以下命令检查SSH服务状态:```systemctl status ssh```2. 在本地Linux系统中打开终端,使用以下命令进行远程登录:```ssh username@remote_host```其中,username是目标Linux系统上的用户名,remote_host是目标Linux系统的IP地址或域名。

例如,要远程登录到IP地址为192.168.0.100的Linux系统上的用户名为user的账户,可以使用以下命令:```***************.0.100```3. 首次连接远程主机时,SSH会询问是否确认远程主机的身份。

输入yes并按Enter键确认。

4. 如果目标Linux系统上的用户名和本地Linux系统上的用户名相同,则可以直接输入密码进行登录。

如果不同,则需要输入目标Linux 系统上的用户名和相应密码进行登录。

5. 登录成功后,可以在远程主机上执行命令。

二、执行命令1. 在远程主机上执行命令的格式为:```command```例如,要在远程主机上执行ls命令,可以直接输入:```ls```2. 如果要执行的命令需要使用root权限,可以在命令前加上sudo:```sudo command```3. 如果要在远程主机上执行多个命令,可以使用分号将命令隔开:```command1;command2```该命令将按顺序执行command1和command2。

ssh-key登录(SecureCRT)

ssh-key登录(SecureCRT)# ssh XX.XX.x.xxx# useradd yyy.www# usermod -G wheel yyy.www# mkdir /home/yyy.www/.ssh在源主控上# scp /home/yyy.www/.ssh/authorized_keys ⽬标机器:/home/yyy.www/.ssh/以上除⾮特别意外,⼀般地不需要修改⽂件⽬录权限和所属;如果需要修改,则:# chmod 644 authorized_keys# chmod 700 .ssh====================如果报错:Permission denied (publickey,gssapi-keyex,gssapi-with-mic).参考下⾯地址,关闭SELINUX前提:1.客户端⽣成了id_rsa.pub和id_rsa2.服务端在.ssh/authorized_keys也加⼊了客户端的id_res.pub3./etc/ssh/sshd_config开启了:Shell代码1. RSAAuthentication yes2. PubkeyAuthentication yes3. AuthorizedKeysFile .ssh/authorized_keys但在客户端执⾏ssh依然报错:Shell代码1. Permission denied (publickey,gssapi-keyex,gssapi-with-mic).Shell代码1. setenforce 0永久关闭(需要重启):Shell代码1. vi /etc/selinux/config2. SELINUX=disabled另:ssh可同时⽀持publickey和password两种授权⽅式,publickey默认不开启,需要配置为yes。

如果客户端不存在.ssh/id_rsa,则使⽤password授权;存在则使⽤publickey授权;如果publickey授权失败,依然会继续使⽤password授权。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档