目錄
一、ssh概念
二、配置文件
三、ssh組成結構
四、遠程控制過程
五、遠程復制
?六、配置密鑰
七、wraooers防火墻
?文章來源地址http://www.zghlxwxcb.cn/news/detail-456141.html
?
?
?
?
?
?
?
?
?
一、ssh概念
? ssh:一種安全通道協(xié)議
功能:1.實現(xiàn)字符界面遠程登錄
2.遠程復制
3.ssh協(xié)議是對通信對方的數(shù)據(jù)傳輸進行加密出來,包括用戶口令(安全性)
4.客戶端22端口,服務器端口22
ssh root@192.168.140.111
? 指定端口登錄
ssh -p?
?
二、配置文件
ssh配置文件在/etc/ssh
客戶端配置文件/etc/ssh_config
服務器配置文件/etc/sshd_config
三、ssh組成結構
1.傳輸層協(xié)議(ssh-trans)
?。?)服務器認證,保密性以及完整性,壓縮功能
(2)一般運行在tcp/ip連接上,也可以用在其他可靠流
(3)ssh-trans提供加密技術,密碼主機認證,數(shù)據(jù)完整性保護,數(shù)據(jù)壓縮
?。?)密碼主機認證,基于主機,不能進行用戶認證
2.用戶認證協(xié)議(ssh_userauth)
(1)向服務器提供客戶端用戶鑒別功能
?。?)運行在ssh_trans之上
?。?)開始執(zhí)行用戶認證,從底層協(xié)議接受會話標識,認證私鑰所有權
?。╞oot --認證用戶是否存在--輸入密碼--認證密碼是否相符--登錄成功)
3.連接協(xié)議(ssh_connect)
(1)多個加密隧道分為邏輯通道
?。?)運行在用戶認證上,提供交互式登錄會話,遠程命令執(zhí)行,轉發(fā)tco/ip連接
?
四、遠程控制過程
1.連接協(xié)議
2.提供交互登錄
3.用戶認證
4.認證用戶是否存在,密碼和用戶是否匹配
5.傳輸協(xié)議
6.建立連接
?
五、遠程復制
1.scp:遠程復制,將遠程主機的指定文件復制到本機
? ?。?)scp -r復制目錄
? (2)scp -p 指定端口復制
?
2.sftp安全遠程傳輸
sftp 安全性高域scp但是傳輸速度鰻魚scp,具有獨有的加密技術,安全性高
? sftp登錄
? 上傳下載文件
?
?六、配置密鑰
openssh服務:配置密鑰
密鑰:在ssh中,就是一個參數(shù),銘文轉換為密文
密鑰分為:對稱密鑰和非對稱密鑰
1.生成密鑰
? 2.查看生成密鑰文件
? id_rsa 為密鑰文件
id_rsa.pub公鑰文件?
? 3.將公鑰文件傳給指定終端
?
? 4.啟動密鑰
? 5.驗證密鑰登錄
?
七、wraooers防火墻
tcp wraooers:tcp的防火墻,只能管理tcp協(xié)議
保護機制實現(xiàn)方式:
方式1:通過tcpd程序對其他服務程序進行包裝
方式2:由其他服務程序調用libwrap.so.*鏈接庫
/etc/hosts.allow:白名單
/etc/hosts.deny:黑名單
文章來源:http://www.zghlxwxcb.cn/news/detail-456141.html
?
到了這里,關于linux ssh遠程登錄的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!