redhat 配置ssh服务器

简介:

SSH:是一种安全通道协议,它对通信双方的数据进行了加密,端口号为tcp22,主配置文件/etc/ssh/sshd_config,linux默认已经安装了ssh服务,默认所有用户都可以登录。

 

使用ssh服务器时我们可以注意一下几个问题:

  1. 禁用root用户登录

  2. 禁止空密码登录

  3. 禁用dns反向解析

 

SSH的登录方式分为:

  1. 密码验证

  2. 密钥对验证

 

 

当用户第一次与ssh服务器连接时也会产生一个RSA密钥,根据提示输入yes后保存到宿主目录的.ssh下

 

 

一:配置密码验证的ssh服务器

  1. 查看sshd的安装包

wKiom1XAczCyTA9-AAAvtHPDEHY507.jpg

 

2.修改主配置文件

wKioL1XAdSfg6QR8AAAfxwk7DiI663.jpg

 

3.端口,以及ssh的版本

wKiom1XAczDjuG6RAACcsTD-pb8162.jpg

 

4.permitrootlogin为yes就是允许root登录,为no为禁止root登录

wKioL1XAdSeREVL8AACBHXIFZMU389.jpg

 

5.permitemptypasswords的no为禁止空密码登录,passwordauthentication为启用密码验证

wKiom1XAczCDYRQqAABH_L-89S0853.jpg

 

6.禁用dns反向解析,提高ssh的速度;allowusers为允许那个用户可以连接

wKioL1XAddGhWWDEAAFD7RziR6s535.jpg

 

7.重新启动sshd服务

wKiom1XAc9rAAyTyAABZXw54Kso012.jpg

 

8.在客户端进行ssh的远程连接

wKioL1XAddHQBZs9AABp9MME2T4109.jpg

 

 

 

二:配置秘钥对验证(当密码验证和秘钥对验证都启用时,默认使用密钥对的)

  1. 启用秘钥对的功能

wKiom1XAdLDz8lwFAACQg5P9CLo713.jpg

2.重启服务

3.在客户端创建秘钥对

wKiom1XAd8iyQlXGAAD9sO5i_W8616.jpg

 

4.第一个是输入路径,然后两个为输入秘钥对密码

wKiom1XAd8iCbEz5AAHFh2UCXJM812.jpg

 

5.将秘钥对上传到主机需要远程连接的用户中,此次密码为用户密码

wKioL1XAecDjLHQMAAGX_e7Jj8g589.jpg

 

6.利用ssh进行连接,第一次需要输入密钥对密码,一会就不会再要求输入了

wKiom1XAd8mBUJKdAACG0FaDTnk103.jpg

 

 

本文转自 红色的菠萝 51CTO博客,原文链接:http://blog.51cto.com/10460741/1681620



相关文章
|
13天前
|
消息中间件 安全 Unix
SSH配置多台服务器之间的免密登陆以及登陆别名
SSH配置多台服务器之间的免密登陆以及登陆别名
23 1
|
6天前
|
网络协议 安全 Linux
IDEA通过内网穿透实现固定公网地址远程SSH连接本地Linux服务器
IDEA通过内网穿透实现固定公网地址远程SSH连接本地Linux服务器
|
8天前
|
网络协议 安全 Shell
配置ssh服务
配置ssh服务
|
10天前
|
存储 弹性计算 安全
阿里云服务器2核2G、2核4G配置最新租用收费标准及活动价格参考
2核2G、2核4G配置是很多个人和企业建站以及部署中小型的web应用等场景时首选的云服务器配置,这些配置的租用价格也是用户非常关心的问题,本文为大家整理汇总了2024年阿里云服务器2核2G、2核4G配置不同实例规格及地域之间的收费标准,同时整理了这些配置最新活动价格,以供大家参考和选择。
阿里云服务器2核2G、2核4G配置最新租用收费标准及活动价格参考
|
13天前
|
域名解析 网络协议 应用服务中间件
阿里云服务器配置免费https服务
阿里云服务器配置免费https服务
|
16天前
|
安全 关系型数据库 MySQL
国产麒麟服务器等保二级 配置规范(一)
国产麒麟服务器等保二级 配置规范(一)
33 0
|
1月前
|
Ubuntu JavaScript 关系型数据库
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
在阿里云Ubuntu 20.04服务器上部署Ghost博客的步骤包括创建新用户、安装Nginx、MySQL和Node.js 18.x。首先,通过`adduser`命令创建非root用户,然后安装Nginx和MySQL。接着,设置Node.js环境,下载Nodesource GPG密钥并安装Node.js 18.x。之后,使用`npm`安装Ghost-CLI,创建Ghost安装目录并进行安装。配置过程中需提供博客URL、数据库连接信息等。最后,测试访问前台首页和后台管理页面。确保DNS设置正确,并根据提示完成Ghost博客的配置。
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
|
1月前
|
存储 弹性计算 数据可视化
要将ECS中的文件直接传输到阿里云网盘与相册(
【2月更文挑战第31天】要将ECS中的文件直接传输到阿里云网盘与相册(
419 4
|
1月前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
|
20天前
|
弹性计算
阿里云ECS使用体验
在申请高校学生免费体验阿里云ECS云服务器后的一些使用体验和感受。

推荐镜像

更多