当前位置: 首页 > article >正文

Linux之远程连接服务器

远程连接服务器的类型                
文字接口

明文传输:Telnet 23、RSH等,目前非常少用;

加密传输:SSH为主,已经取代明文传输

ssh提供两个服务器功能:1.类似于telnet;2.类似于ftp的sftp-server(安全)

图形接口

XDMCP远程控制、VNC(RFB)、

XRDP(RDP3389)远程桌面

加密分为对称加密和非对称加密

对称加密:不安全但节约资源,效率高。同一秘钥既可以进行加密也可以进行解密。(双向传输)

非对称密钥:(单向认证)

公钥(public key):提供给远程主机进行数据加密的行为,所有人都可获得你的公钥来将数据加密;

 私钥(private key):远程主机使用你的公钥加密的数据,在本地端就能够使用私钥来进行解密。私钥只有自己拥有,耗费资源。

公钥加密and私钥解密

远程登陆的加密技术的过程:

第一阶段:TCP三次握手版本协商过阶段

SSH1和SSH2两个版本,双方通过版本协商确定使用的版本。服务端向客户端发送报文协商版本,客户端查看版本是否对上。

第二阶段:协商算法和确定对称秘钥阶段

SSH支持多种加密算法,双方根据本端和对端支持的算法,协商出最终使用的算法

确认秘钥和加密算法;进行秘钥交换

第三阶段:认证阶段

SSH客户端向服务端发起认证请求,服务端对客户端进行认证

(分为基于口令认证和基于公钥认证)

第四阶段:会话请求阶段

认证通过后,客户端向服务器端发送会话请求,建立新的连接

第五阶段:交互会话阶段

会话请求通过后,服务器端和客户端进行信息的交互

SSH的配置

/etc/ssh/sshd_config里面的配置信息

Port 22默认监听22端口
AddressFamily anyIPV4和IPV6协议家族
ListenAddress 0.0.0.0指明监控的地址,0.0.0.0表示本机的所有地址
ListenAddress :: 指明监听的IPV6
HostKey /etc/ssh/ssh_host_rsa_keyrsa私钥认证
HostKey /etc/ssh/ssh_host_dsa_keydsa私钥认证
HostKey /etc/ssh/ssh_host_ecdsa_key ecdsa私钥认证
HostKey /etc/ssh/ssh_host_ed25519_key ed25519私钥认证
SyslogFacility AUTHPRIVssh的登录信息保存在/var/log/secure里面
LoginGraceTime 2m 登录的宽限时间
PermitRootLogin yes是否允许管理员远程登录
MaxAuthTries 6 最大认证尝试次数
MaxSessions 10 允许的最大会话数
AuthorizedKeysFile .ssh/authorized_keys公钥放到.ssh/authorizd_keys
PasswordAuthentication yes是否允许支持基于口令的认证
ChallengeResponseAuthentication no是否允许xshell的第三个登录方式
UseDNS yes是否反解DNS
Subsystem sftp /usr/libexec/openssh/sftp-server支持 SFTP
AllowUsers user1 user2登录白名单

ssh命令

创建密钥对:

ssh-keygen

复制该公钥文件到服务端的该目录下:

ssh-copy-id root@192.168.150.139

在本地服务器上登陆对端服务器:

ssh root@192.168.150.139


http://www.kler.cn/news/360386.html

相关文章:

  • si551x时钟芯片linux下调试笔记
  • fabric-sdk-go
  • Django模型优化
  • uniapp兼容不同小程序环境写法
  • C语言笔记20
  • Docker启动报错【flags: 0x5000: not a directory: unknown】
  • FPGA图像处理之三行缓存
  • 数据结构部分混淆
  • solid wrok笔记记录
  • Android 设置特定Activity内容顶部显示在状态栏底部,也就是状态栏的下层 以及封装一个方法修改状态栏颜色
  • Modbus TCP报错:Response length is only 0 bytes
  • github多个账号配置多个SSH秘钥
  • 在分类内用最大最小值筛选(每个分类找出一个)
  • 2011年国赛高教杯数学建模D题天然肠衣搭配问题解题全过程文档及程序
  • Python GUI 编程:tkinter 初学者入门指南——复选框
  • 归一化——5种方法详细分类说明
  • 重庆大学软件工程考研,难度如何?
  • Linux -- 进程间通信、初识匿名管道
  • Java项目-基于springcloud框架的分布式架构网上商城系统项目实战(附源码+文档)
  • OceanBase 的写盘与传统数据库有什么不同?