centos怎么使用ssh远程连接?

centos怎么使用ssh远程连接?,第1张

假设VPS采用centos,再假设用较新版本65。

VPS上可能没有安装桌面,但一般来说都会安装ssh,并且防火墙默认开放22端口

那就从ssh开始。

ssh登陆

则会以当前客户端的用户名进行登录。

ssh无密码登录

但是每次输入密码登录十分麻烦,有没有一种方式可以让服务器能够确定我的身份,无需输入密码可以直接通过认证?

ssh除了使用密码验证外,还提供了一种公私密钥的验证方式。客户端生成一个私钥,并生成一个与之对应的公钥,然后将公钥上传到服务器上。下面是Linux示例。

在客户端生成私钥、公钥(注意,在客户端完成):

-t指定要创建的密钥类型,默认就是rsa了,所以只执行ssh-keygen是一样的。

期间会提示你输入你私钥的加密密码。如果需要完全脱离密码,此处可留空,直接回车,否则以后每次连接需要本地解锁。

完成后,会当前用户的主目录下的~/ssh/路径下生成两个文件id_rsa与id_rsapub分别是私钥与公钥。

接下来,要把生成的公钥上传到服务器上,同样还是在客户端执行以下的代码。

其中root可以修改为你想要自动登录的服务器端用户名,19216811修改为你的VPS主机名或IP地址。

最后,ssh登录远程服务器。

此时就不需要密码就可以登录了。

连接服务器端口是什么?端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535, 一般连接 Linux 云服务器要放通22号端口,连接 Windows 服务器需要开放3389端口。
3389是服务器的远程登录端口,是很多服务器远程连接的默认端口,因此很多黑客都针对这个端口进行扫描,为保证安全,可以修改远程连接的端口。
22端口就是ssh端口,PcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh,用于连接linux 22端口的工具有 SSH Secure Shell 等。
用户需要在安全组中开放端口后,才可以使用端口对应的服务,在修改了服务的端口之后,还需要在对应的安全组,开放对应的端口,否则会导致服务不能使用,另外,比较常见的服务器端口有:80端口、443端口、21端口等。
一般80作为网页服务器的访问端口,是>SSH详解-1ssh基础知识
SSH详解-2ssh基本用法
SSH详解-3密钥登陆
SSH详解-4多个ssh公钥

OpenSSH 的客户端是二进制程序 ssh,Linux 系统一般都自带 ssh。新版的win10开启ssh服务,但不是很好用,可以使用一些好用的软件 Xshell 、 Putty 等

安装OpenSSH 以后,可以使用 -V 参数输出版本号,查看一下是否安装成功。
ubuntu

windows

ssh最常用的用途就是登录服务器,当然这需要服务器再运行着sshd。
ssh 登录服务器的命令如下,例如连接局域网内一台ip地址为192168198的主机

上面命令中,root是用户名,@后面的是主机名,它可以是域名,也可以是 IP 地址或局域网内部的主机名。

用户名也可以使用ssh的 -l 参数指定,这样的话,用户名和主机名就不用写在一起了。

ssh 默认连接服务器的22端口, -p 参数可以指定其他端口。

上面命令连接服务器192168198的8888端口,这里没有指定用户名。将使用客户端的当前用户名,作为远程服务器的登录用户名。

刚刚应该注意到这段话了,这段话是什么意思呢?

上面这段话的意思是192168198这个服务器的指纹是陌生的,是否要继续连接(输入 yes or no )。

接下来,输入 yes 后ssh会将当前服务器的指纹存储在本机 ~/ssh/known_hosts 文件中。以后再连接的时候,就不会再出现警告了。
也就是说,ssh通过判断当前服务器公钥的指纹是否存在于~/ssh/known_hosts文件中,来判断是否为陌生主机

然后,客户端就会跟服务器建立连接。
接着,ssh 要求用户输入所要登录账户的密码,用户输入密码验证成功后就可以使用远程shell了。

ssh(1) - OpenBSD manual pages

1
使用控制台首次远程连接服务器 打开阿里云控制台,进入云服务器ECS以后界面 点击左边菜单中的实例,进入实例界面 然后点击右侧的远程连接,首次连接会d出远程连接密码,记住此密码,输入密码后连接成功。
2
使用终端工具连接服务器 服务器默认开启了SSH服务,默认端口为22,使用如下命令连接:ssh root@服务器公网IP 输入密码,连接成功 有没有教程啊 登录阿里云服务器 去看和上诉 *** 作一样

检测Linux系统是否开启22端口
1
以root用户也就是根用户登录Linux系统,使用命令“service iptables status”检测端口是否开启,如果出现图中标注的文字,则说明22端口已开启。
2
如果未开启,则使用命令“vi /etc/sysconfig/iptables”编辑配置文件,加入图中标注的文字,然后保存并退出。
3
使用命令“service iptables restart”重启服务,使得防火墙策略生效。
END
在本地利用PuTTY工具建立连接
打开下载好的PuTTY工具,输入主机名(IP地址)、端口号,选择SSH,点击open建立连接。这里小编要说明的是,默认端口号是22,如果更改此项,那Linux系统侧也必须使用上述方法打开相应的端口,否则无法建立连接。
首次登录会出现警告信息,不用担心,这是因为未将密钥添加的缓存中,点击是即可。
进入登录界面之后,只要输入用户名、密码,就能像直接在服务器上 *** 作一样管理Linux系统了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13095506.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-30
下一篇 2023-05-30

发表评论

登录后才能评论

评论列表(0条)

保存