编程开源技术交流,分享技术与知识

网站首页 > 开源技术 正文

SSH(Secure Shell)

wxchong 2024-06-27 01:16:56 开源技术 13 ℃ 0 评论

SSH(Secure Shell)是一种用于在网络上安全地进行远程登录或执行命令的协议。它通过加密技术来保护数据的传输,防止数据被窃听或篡改。SSH 使用客户端-服务器模型,用户可以通过 SSH 客户端连接到远程主机上的 SSH 服务器,并且能够进行认证和授权访问。

SSH 具有以下特点:

1. 加密传输:SSH 使用加密技术来保护数据在网络上的传输,确保数据的安全性。

2. 用户认证:用户需要进行身份验证才能连接到远程主机,通常通过用户名和密码、公钥验证或其他认证方法。

3. 远程操作:用户可以使用 SSH 在远程主机上执行命令、传输文件及其他操作。

4. 端口安全:SSH 默认使用TCP端口22进行通信,可以通过配置更改端口以加强安全性。

在软件开发中,SSH 协议通常用于安全地访问远程代码仓库、执行远程部署和管理远程服务器等操作。

入门

连接


连接到服务器(默认端口 22)

$ ssh root@192.168.1.5

在特定端口上连接

$ ssh root@192.168.1.5 -p 6222

通过 pem 文件连接(0400 权限)

$ ssh -i /path/file.pem root@192.168.1.5


执行

执行远程命令

$ ssh root@192.168.1.5 'ls -l'

调用本地脚本

$ ssh root@192.168.1.5 bash < script.sh

从服务器压缩和下载

$ ssh root@192.168.1.5 "tar cvzf - ~/source" > output.tgz


SCP

从远程复制到本地

$ scp user@server:/dir/file.ext dest/

两台服务器之间的副本

$ scp user@server:/file user@server:/dir

从本地复制到远程

$ scp dest/file.ext user@server:/dir

复制整个文件夹

$ scp -r user@server:/dir dest/

复制文件夹中的所有文件

$ scp user@server:/dir/* dest/

从服务器文件夹复制到当前文件夹

$ scp user@server:/dir/* .


配置位置


/etc/ssh/ssh_config

系统范围的配置

~/.ssh/config

用户特定的配置

~/.ssh/id_{type}

私钥

~/.ssh/id_{type}.pub

公钥

~/.ssh/known_hosts

登录主机

~/.ssh/authorized_keys

授权登录密钥


SCP 选项


scp -r

递归复制整个目录

scp -C

压缩数据

scp -v

打印详细信息

scp -P 8080

使用特定端口

scp -B

批处理模式_(防止密码)_

scp -p

保留时间和模式


配置示例

Host server1

HostName 192.168.1.5

User root

Port 22

IdentityFile ~/.ssh/server1.key

通过别名启动

$ ssh server1


ProxyJump

$ ssh -J proxy_host1 remote_host2
$ ssh -J user@proxy_host1 user@remote_host2

多次跳跃

$ ssh -J user@proxy_host1:port1,user@proxy_host2:port2 user@remote_host3


ssh-copy-id

$ ssh-copy-id user@server

复制到别名服务器

$ ssh-copy-id server1

复制特定密钥

$ ssh-copy-id -i ~/.ssh/id_rsa.pub user@server


SSH keygen

ssh-keygen


$ ssh-keygen -t rsa -b 4096 -C "your@mail.com" 

-t

类型 键

-b

密钥中的位数

-C

提供新评论

生成带有电子邮件作为注释的 RSA 4096 位密钥


产生

以交互方式生成密钥

$ ssh-keygen

指定文件名

$ ssh-keygen -f ~/.ssh/filename

从私钥生成公钥

$ ssh-keygen -y -f private.key > public.pub

更改评论

$ ssh-keygen -c -f ~/.ssh/id_rsa

更改私钥密码

$ ssh-keygen -p -f ~/.ssh/id_rsa


钥匙类型


  • rsa
  • ed25519
  • dsa
  • ecdsa


known_hosts

从 known_hosts 搜索

$ ssh-keygen -F <ip/hostname>

从 known_hosts 中删除

$ ssh-keygen -R <ip/hostname>

密钥格式


  • PEM
  • PKCS8


参考网址

https://www.cyberciti.biz/faq/create-ssh-config-file-on-linux-unix/

https://linux.die.net/man/5/ssh_config

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表