1、如何使用SSH登錄Linux伺服器
首先進入/etc目錄下,/etc目錄存放的是一些配置文件,比如passwd等配置文件,要想使用ssh遠程登陸,需要配置/etc/ssh/sshd_config文件里的配置信息,使用vim編輯,在命令行模式下輸入 vim /etc/ssh/sshd_config,進入之後,按「i」進入編輯狀態,在其文件里找到並修改為:PasswordAuthentication yes , PermitRootLogin yes兩行即可,
修改之後,按「esc」退出,並按「:wq」保存並退出,或直接按「:x」直接保存退出,(注意:此處的x為小寫x,大寫X是將文件內容加密,使用時細心注意),
退出編輯模式之後,回到命令模式,輸入 sevice ssh start/stop/restart/status,啟動/停止/重啟/狀態,選擇start啟動ssh服務。
如果上面開啟SSH服務的命令不能用,可以使用命令:sudo service sshd start 試試,檢查是否開啟SSH服務使用命令:ps -e | grep sshd
此時可以查看ssh狀態是否為運行狀態,運行狀態即可使用ssh遠程登陸。
使用「ifconfig」命令查詢ip地址
使用ssh登陸時,輸入主機(linux的ip地址),賬號,密碼登陸!
如果需要遠程連接SSH,需要把22埠在防火牆上開放,關閉防火牆,或者設置22埠例外 /etc/init.d/iptables stop
怎麼通過ssh登陸可參看下一篇「通過ssh實現遠程登陸伺服器!」
大致步驟為:
SSH 服務配置文件位置
/etc/ssh/sshd_config
# 修改配置
PasswordAuthentication yes
PermitRootLogin yes
# 啟動SSH 服務
sevice ssh start/stop/status
安裝SSH:yum install ssh
啟動SSH: service sshd start
設置開機運行: chkconfig sshd on
2、遠程ssh連接Linux伺服器,隔一段時間就斷了
有三種情況
1、server端
你修改/etc/ssh/sshd_config,增加ServerAliveInterval 60
2、client端,不修改伺服器或防火牆在客戶端自動發消息最簡單
如果用SecureCRT可以在Options/SessionOptions/Terminal/Anti-idel/Send string輸入個空格,後面根據實際情況設置時間間隔
3、如果網路出口有防火牆也會存在timeout的設置。
4、也可以用screen命令解決超時退出的問題。
a)執行screen,執行你的命令,按CTRL+A+D退出,按CTRL+D退出shell
b)登錄linux,screen -r 恢復
3、如何從外網SSH連接內網伺服器
如果內網IP連接SSH是正常的,表明你的centos伺服器設置完畢。如果我沒猜錯的話,你內網SSH連接應該是沒有更改埠仍是22.
那麼問題就出在你沒有正確設置路由埠。
假如你單位的路由器NAT的線路是默認線路或者綁定到wan口。那麼你NAT這邊的埠號可以設置為1111或者其他任意的不沖突的埠號,但你內部IP的埠號還是必須得與你的centos伺服器的SSH埠號一致。否則是連接不上的。
另外,你的centos的SSH連接限制中也要開放互聯網連接,不能限定為只允許本地連接。
你重點檢查後二步。一般問題都可以解決。
4、ssh可以連接windows伺服器嗎
啟動Linux並登入到系統:下面來檢查一下默認安裝的系統是否安裝了SSH服務:從上圖看到SSH服務已經安裝並正常運行,首先要備份配置文件,任何時候我們需要修改配置文件的時候都建議先把原始文件備份:下面我們就來修改SSHD_config配置文件,需要修改兩個地方,首先們需要開放SSH用到的22埠,把下圖中前面的#號去掉即可:第二個需要修改的地方是PermitRootLogin yes這個是否允許超級管理員遠程登錄,(另外還有PasswordAuthentication yes暫時不知道是否有依賴) 同樣的我們把前面的#號去掉即可:保存退出,並且重啟SSH服務:service ssh restart 現在我們使用SSH工具來連接一下剛才我們配置好的Linux伺服器,SSH連接工具有很多,這里使用putty來測試連接,運行軟體,並輸入伺服器的IP地址,點擊下方向的「OPEN」連接到伺服器:跳出一個警告窗口,大致是說伺服器沒有注冊密鑰之類的,是否信任伺服器,我們點擊「是」就可以成功的連接到剛配置好的Linux伺服器了:
5、如何使用ssh登錄linux伺服器
默認配置
Windows下有很多SSH工具。在這里我是用的是Putty。如果安裝了Git並配置使用Putty的話,就不需要另外在安裝Putty了。使用SSH連接伺服器的命令如下:
ssh IP地址
一般來說為了安全性考慮,埠號等一些參數並不會使用默認值。這樣的話命令就變成這樣:
ssh 用戶名@IP地址 -p 埠號
如果連接成功的話會提示你輸入遠程伺服器的密碼。全部成功之後SSH就會顯示遠程伺服器的提示符,這時候就說明連接成功了。
密鑰登錄
每次登錄SH都需要輸入密碼很麻煩,而且可能不太安全。SSH還能使用另外一種登錄方式,也就是使用密鑰登錄。這種登錄方式需要客戶端生成一堆公鑰私鑰對,然後將公鑰添加到伺服器中,這樣下次就可以直接登錄了。
首先生成SSH密鑰,依照提示輸入信息即可。默認生成在用戶主目錄中的.ssh文件夾中。帶pub的是公鑰,接下來需要添加到伺服器中。
ssh-keygen
然後將本地公鑰添加到伺服器中,需要使用另一個命令:
scp -P 埠號 本地文件路徑 用戶名@遠程伺服器地址:遠程路徑
然後登陸伺服器,找到復制進去的公鑰,將公鑰名字改為authorized_keys並添加到對應的.ssh文件夾中。然後退出SSH重新登陸試試,成功的話不需要輸入密碼就會直接進入遠程伺服器。
6、如何使用 SSH 連接到你的雲伺服器
以SSH Secure Shell Client 3.2.9連接centos6.5伺服器為例。1,下載安裝SSH Secure Shell Client 3.2.9.此過程沒有什麼技術含量,默認安裝就可以了。「SSH Secure Shell Client」是「SSH安全Shell客戶端」,連接伺服器後出現的是字元命令操作界面;「SSH Secure File Transfer Client」是「SSH的安全文件傳輸的客戶端」,連接伺服器後出現的是文件管理界面.2,打開SSH,點擊界面左上角的電腦標志,然後在彈出的對話框中輸入伺服器的IP地址(公網IP),和賬號——然後點擊右邊的「connect」按鈕——輸入密碼,點擊OK,進入到CentOS6.5中的命令字元界面,這樣就成功連接上伺服器了。
遠程雲伺服器其實不復雜,希望對不會遠程連接雲伺服器的朋友有所幫助。
7、在linux命令中登陸ssh服務的命令是?
在linux命令中登陸ssh服務的命令是ssh ip,例如:ssh 192.186.1.2。
ssh服務是一個守護進程(demon)。系統後台監視客戶端的連接。ssh服務端的進程名為sshd,它負責實時監視客戶端的請求(IP 22埠),包括交換公共密鑰和其他信息。
ssh伺服器由兩部分組成:openssh(提供ssh服務) 、openssl(提供加密的程序)。
ssh客戶端可以用XSHELL,Securert,Mobaxterm和其他工具連接。
(7)ssh連接伺服器擴展資料:
伺服器啟動的時候自己產生一個密鑰(768bit公鑰),本地的ssh客戶端發送連接請求到ssh伺服器,伺服器檢查連接點客戶端發送的數據和IP地址;
確認合法後發送密鑰(768bits)給客戶端,此時客戶端將本地私鑰(256bit)和伺服器的公鑰(768bit)結合成密鑰對key(1024bit),發回給伺服器端,建立連接通過key-pair數據傳輸。
8、ssh登錄伺服器到底什麼意思啊
ssh是遠程式控制制的工具,默認埠是22,linux的伺服器可以配置成ssh伺服器,然後客戶端通過ssh工具可以遠程登錄linux的伺服器進行遠程管理和操作,你的互聯網防火牆或者路由器上還要配置nat的Ip和埠。
不通的版本命令可能有些差異,以下命令參考
ip service
set ssh port=10022 address=0.0.0.0/0 disabled=no
9、用ssh連接linux伺服器連不上?
ping一下網路通嗎?
如果是防火牆的問題,
一般都是伺服器防火牆的問題。
10、請教如何用ssh連接遠程伺服器
目前,遠程連接伺服器的類型有以下幾種:
① 文字介面的明文傳輸:Telnet、RSH為主,很少用到。
② 文字介面的加密傳輸:以SSH為主,已經取代了上面的明文傳輸方式。
③ 圖形介面:XDMCP、VNC、XRDP等較為常見。
這篇文章只為實戰,不為普及概念性知識。所以我只講解在工作中最常用到的技術SSH。關於SFTP技術和VNC技術,請查閱我的其他博客。
好,先來看一下SSH的相關技術:
SSH,英文全程是Secure Shell Protocol(安全的殼程序協議)。SSH是現在公司基本上都在使用的一種文字介面的加密傳輸技術,採用的是非對稱秘鑰系統。
對於SSH的原理,你們可以參考我的另外一篇博客,我把鏈接貼在這里:
SSH原理
⑴來吧,我們先來查看一下sshd這個服務(這就是SSH的遠程連接必須開啟的服務,屬於系統自帶),注意,一般這個sshd服務是默認自動開啟的。
如果想要重啟怎麼辦呢?
好吧,請看:
上面兩種重啟動的方法都是可以滴!
⑵直接遠程登錄主機的命令:
ssh 【-f】 【-o 參數】 【-p 非標准埠】 【賬號@】IP 【命令】
其中:
-f : 需要配合後面的【命令】,不登錄遠程主機直接發送一個命令過去
-o 參數 : 主要的參數有:
ConnectTimeout=秒數 : 連接等待的秒數,減少等待的時間。
StrictHostKeyChecking=【yes|no|ask】:默認是ask,若要讓public key主動加入到known_hosts, 則可以設置為no即可。
-p : 如果sshd服務啟動在非標准埠下,需使用此參數。
舉例說明吧:
① 直接登錄到對方主機:
如果是以root用戶登錄到對方主機,有如下兩種登錄方式:
注意:如果是普通用戶登錄,必須使用第二種加@的方式。
② 實現登錄對方主機,執行命令後就離開的方式。例如:從遠程主機上執行cat /etc/passwd命令把文件顯示在本地主機上。
③ 不登錄對方主機,讓對方主機自己運行該命令,你立刻回到本地機器繼續工作:
④ 刪除known_hosts後,重新使用root連接到本機,會自動加上公鑰記錄
你一定會說,大騙子玩漏了吧?怎麼沒有自動加上公鑰記錄呢?怎麼記錄信息提示手機選擇yes/no了呢?別著急,我們的「-o」參數要橫空出世了!有了【-o】,再也不用選擇yes|no了,而是自動被選擇了yes而加入到~/.ssh/known_hosts中。
看到了,這次沒有提示讓選擇yes|no吧!
⑤ SSHD伺服器詳細配置
Centos默認的SSHD服務其實已經算是很安全了,這里注意Centos 5.X之後默認SSH協議版本都是V2也就是上圖的【Protocol 2】,默認埠是 22,注意這些還不夠,如果是真正工作中的伺服器,建議取消root的登錄許可權:
把紅框中的yes改為no就可以取消root用戶的登錄許可權了。
下面來介紹一個很有用的技術,製作不用密碼可立即登錄的SSH用戶。有人會說製作這個是用來幹嘛的?你想一想,如果想要利用crontab來定時執行備份或者拷貝的任務,因為每次SSH連接都要輸入對方主機密碼,這是在crontab中無法執行的,那麼怎麼辦?只有不需要輸入密碼才可以操作。
方法如下:
① 客戶端建立兩把鑰匙
我們在客戶端創建一個用戶user1操作,利用user1來遠程伺服器端的user2用戶。下面我們以192.168.1.118為客戶端,以192.168.1.121為服務端。
首先在客戶端建立兩把秘鑰
命令如下:
需要注意:
⑴ ~/.ssh目錄的許可權必須是700
⑵ id_rsa(私鑰文件)的許可權必須是-rw——-,且屬主必須是當前登錄用戶,否則在未來秘鑰比對的過程中,可能會被判斷為危險而無法成功的以公私鑰成對的機制來實現連接。
以上兩點一般情況下默認都是正確的。
② 將公鑰文件數據上傳至伺服器端
③ 將公鑰文件放置到伺服器端的正確目錄中,並保證文件名正確
一定要把公鑰文件內容附加到authorized_keys這個文件內,操作用戶為伺服器端用戶
注意:切記authorized_keys這個文件的許可權必須是644