SSH(Secure Shell)是一种用于在网络上安全地进行远程登录或执行命令的协议。它通过加密技术来保护数据的传输,防止数据被窃听或篡改。SSH 使用客户端-服务器模型,用户可以通过 SSH 客户端连接到远程主机上的 SSH 服务器,并且能够进行认证和授权访问。
SSH 具有以下特点:
1. 加密传输:SSH 使用加密技术来保护数据在网络上的传输,确保数据的安全性。
2. 用户认证:用户需要进行身份验证才能连接到远程主机,通常通过用户名和密码、公钥验证或其他认证方法。
3. 远程操作:用户可以使用 SSH 在远程主机上执行命令、传输文件及其他操作。
4. 端口安全:SSH 默认使用TCP端口22进行通信,可以通过配置更改端口以加强安全性。
在软件开发中,SSH 协议通常用于安全地访问远程代码仓库、执行远程部署和管理远程服务器等操作。
入门
连接
连接到服务器(默认端口 22)
$ ssh root@192.168.1.5
在特定端口上连接
$ ssh root@192.168.1.5 -p 6222
通过 pem 文件连接(0400 权限)
$ ssh -i /path/file.pem root@192.168.1.5
执行
执行远程命令
$ ssh root@192.168.1.5 'ls -l'
调用本地脚本
$ ssh root@192.168.1.5 bash < script.sh
从服务器压缩和下载
$ ssh root@192.168.1.5 "tar cvzf - ~/source" > output.tgz
SCP
从远程复制到本地
$ scp user@server:/dir/file.ext dest/
两台服务器之间的副本
$ scp user@server:/file user@server:/dir
从本地复制到远程
$ scp dest/file.ext user@server:/dir
复制整个文件夹
$ scp -r user@server:/dir dest/
复制文件夹中的所有文件
$ scp user@server:/dir/* dest/
从服务器文件夹复制到当前文件夹
$ scp user@server:/dir/* .
配置位置
/etc/ssh/ssh_config | 系统范围的配置 |
~/.ssh/config | 用户特定的配置 |
~/.ssh/id_{type} | 私钥 |
~/.ssh/id_{type}.pub | 公钥 |
~/.ssh/known_hosts | 登录主机 |
~/.ssh/authorized_keys | 授权登录密钥 |
SCP 选项
scp -r | 递归复制整个目录 |
scp -C | 压缩数据 |
scp -v | 打印详细信息 |
scp -P 8080 | 使用特定端口 |
scp -B | 批处理模式_(防止密码)_ |
scp -p | 保留时间和模式 |
配置示例
Host server1
HostName 192.168.1.5
User root
Port 22
IdentityFile ~/.ssh/server1.key
通过别名启动
$ ssh server1
ProxyJump
$ ssh -J proxy_host1 remote_host2
$ ssh -J user@proxy_host1 user@remote_host2
多次跳跃
$ ssh -J user@proxy_host1:port1,user@proxy_host2:port2 user@remote_host3
ssh-copy-id
$ ssh-copy-id user@server
复制到别名服务器
$ ssh-copy-id server1
复制特定密钥
$ ssh-copy-id -i ~/.ssh/id_rsa.pub user@server
SSH keygen
ssh-keygen
$ ssh-keygen -t rsa -b 4096 -C "your@mail.com"
-t | 类型 键 |
-b | 密钥中的位数 |
-C | 提供新评论 |
生成带有电子邮件作为注释的 RSA 4096 位密钥
产生
以交互方式生成密钥
$ ssh-keygen
指定文件名
$ ssh-keygen -f ~/.ssh/filename
从私钥生成公钥
$ ssh-keygen -y -f private.key > public.pub
更改评论
$ ssh-keygen -c -f ~/.ssh/id_rsa
更改私钥密码
$ ssh-keygen -p -f ~/.ssh/id_rsa
钥匙类型
- rsa
- ed25519
- dsa
- ecdsa
known_hosts
从 known_hosts 搜索
$ ssh-keygen -F <ip/hostname>
从 known_hosts 中删除
$ ssh-keygen -R <ip/hostname>
密钥格式
- PEM
- PKCS8
参考网址 |
https://www.cyberciti.biz/faq/create-ssh-config-file-on-linux-unix/ |
https://linux.die.net/man/5/ssh_config |
本文暂时没有评论,来添加一个吧(●'◡'●)