CentOS7 SSH远程登录服务器详解

一、明文传输与加密传输

明文传输:当我们的数据包在网络上传输的时候,以数据包的原始格式进行传输,别人很容易截获我们的数据包,得到我们的信息。

加密传输:当两个主机之间传输信息或者是A主机远程控制B主机的时候,在两个主机传输数据包之前,加密过之后才通过网络传输过去。因此,就算有人截获了传输的数据包,也不知道传输的内容。

二、SSH(Secure Shell)简介

SSH是建立在传输层和应用层上面的一种安全的传输协议。SSH目前较为可靠,专为远程登录和其他网络提供的安全协议。在主机远程登录的过程中有两种认证方式:

基于口令认证:只要你知道自己账号和口令,就可以登录到远程主机。所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器,也就是受到“中间人”这种方式的攻击。

基于秘钥认证:需要依靠秘钥,也就是你必须为自己创建一对秘钥,并把公用的秘钥放到你要访问的服务器上,客户端软件就会向服务器发出请求,请求用你的秘钥进行安全验证。服务器收到请求之后,现在该服务器你的主目录下寻找你的公用秘钥,然后吧它和你发送过来的公用秘钥进行比较。弱两个秘钥一致服务器就用公用秘钥加密“质询”并把它发送给客户端软件,客户端软件收到质询之后,就可以用你的私人秘钥进行解密再把它发送给服务器。

用这种方式,你必须要知道自己的秘钥口令。但是与第一种级别相比,地为主不需要再网络上传输口令

第二种级别不仅加密所有传送的数据,而且“中间人”这种攻击方式也是不可能的(因为他没有你的私人密匙)。但是整个登录的过程可能需要10秒。

三、启动SSH服务

3.1 注意:

CentOS 7.1安装完之后默认已经启动了ssh服务我们可以通过以下命令来查看ssh服务是否启动。

3.2查看22端口是否开放

#netstat -tnl

3.3查看ssh服务是否启动

#systemctl status sshd.service

四、SSH客户端连接服务器(口令认证)

4.1 直接连接到对方的主机,这样登录服务器的默认用户

$ssh 192.168.142.84 
[admin@localhost ~]$ ssh 192.168.142.84 
admin@192.168.142.84’s password: 
Last login: Sat Jun 27 10:16:21 2015 from 10.66.85.46 
Hello world 
Welcome to this Linux ! 2015年 06月 27日 星期六 10:54:54 CST

$exit 退出远程登录

4.2 使用账号登录对方主机nii用户

[admin@localhost ~]$ ssh nii@192.168.142.84

  1. nii@192.168.142.84's password:
  2. Last login: Fri Jun 26 14:48:03 2015 from 192.168.142.35
  3. Hello world

[nii@localhost ~]$ exit 
登出 
Connection to 192.168.142.84 closed.

五、SSH客户端连接服务器(秘钥认证)

这种认证方式是比较安全的。

秘钥认证步骤:

  1. 生成公钥和私钥,生成的秘钥默认在/root/.ssh/文件夹里面

    [root@localhost admin]# ssh-keygen 
    Generating public/private rsa key pair. 
    Enter file in which to save the key (/root/.ssh/id_rsa): 
    Enter passphrase (empty for no passphrase): 
    Enter same passphrase again: 
    Your identification has been saved in /root/.ssh/id_rsa. 
    Your public key has been saved in /root/.ssh/id_rsa.pub
    The key fingerprint is: 
    7e:fa:8c:c4:a5:0d:e0:db:8e:87:25:15:4a:d2:9b:0b root@localhost.localdomain 
    The key’s randomart image is: 
    +–[ RSA 2048]—-+ 
    | . | 
    | . o . | 
    | o.+ . | 
    | E.+.. | 
    | ..oS . | 
    | o=.= | 
    | .+* o | 
    | .+.= | 
    | ..+.o | 
    +—————–+

  2. 把生成的公钥发送到对方的主机上去,用ssh-copy-id命令,自动保存在对方主机的/root/.ssh/authorized_keys 文件中去

    [root@localhost ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub root@192.168.142.84 
    /usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed 
    /usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed – if you are prompted now it is to install the new keys 
    root@192.168.142.84’s password: 
    Hello world

    Number of key(s) added: 1

    Now try logging into the machine, with: “ssh >’root@192.168.142.84’” 
    and check to make sure that only the key(s) you wanted were added.

    [root@localhost ~]# ssh 192.168.142.84 登录不需要密码了 
    Last login: Sat Jun 27 10:01:07 2015 from 192.168.142.191 
    Hello world

(0)

相关推荐

  • SSHD

    SSH基本概述 SSH服务协议说明 SSH 是 Secure Shell Protocol 的简写,由 IETF 网络工作小组(Network Working Group )制定 在进行数据传输之前, ...

  • 1、SSH无密码访问

    1、SSH无密码访问

  • linux入门系列14--ssh服务及主机远程管理

    通过前面十余篇文章的介绍,相信已经初步入门Linux本地管理的基本方法了,后续的文章将介绍Linux中常用的服务部署以及如何为外部提供相应的服务. 系列文章第三篇"linux入门系列3--l ...

  • 使用 AutoSSH 实现自动化跨网络访问

    AutoSSH 是一种用以对 SSH 登录进行安全地自动化的软件.! 比如我们在 host2 机器上面部署了很多服务,但是由于某种原因导致我们无法直接 ssh 访问该服务器已经其上服务的对应端口,但是 ...

  • centos基本信息和ssh

    CentOs系统基本配置,包括修改主机名,创建用户并授权,ssh免密登录 1 永久修改主机名 sudo vim /etc/hostname 把原主机名xxx改为master(在从主机上则改为相应的sl ...

  • SSH 三步解决免密登录

    SSH 三步解决免密登录 1.客户端生成公私钥 2.上传公钥到服务器 3.测试免密登录 1.客户端生成公私钥 本地客户端生成公私钥:(一路回车默认即可) ssh-keygen 上面这个命令会在用户目录 ...

  • 路由器方案板香橙派R1 Plus如何使用SSH远程登录

    不太了解OrangePi R1 Plus这款开发板的开发者,可以对比下NanoPi R2S,配置一样. 作为路由器方案板, R1 Plus适配有OpenWRT, 系统默认都开启了 ssh 远程登录,并 ...

  • (7条消息) Ubuntu开启SSH远程登录

    本文介绍如何在Ubuntu下开启ssh服务并能通过Xshell进行远程登录的方法.测试使用的是在虚拟机上装的Ubuntu和window10. 首先更新自己Ubuntu的源,具体自行解决. 更改IP地址 ...

  • VirtualBox下安装CentOS7系统超详细图文详解

    欢迎关注微信公众号:[ 全栈攻略 ] VirtualBox的安装非常简单就不累述了,安装好了VirtualBox之后,我们需要下载安装CentOS7镜像包,可以参考我的另一篇博文 CentOS7安装和 ...

  • Linux笔记【002】| 远程登录服务器软件:MobXterm与FileZilla

    一.登录服务器的软件--MobXterm 在实际开发或者计算的时候可以使用一些第三方的工具对远程的服务器进行控制.目前常用的Linux远程登录工具有:putty.xshell.secureCRT等等. ...

  • 移植dropbear 实现ssh远程登录功能

    移植dropbear 实现ssh远程登录功能 zjf30366 2018-12-12 16:34:21  2854  收藏 2 分类专栏: linux学习 版权 https://www.cnblogs ...

  • CentOS7.x升级openssh8.4p1详解

    ************本文档适用于CentOS7.x从openssh7.4p1升级到openssh8.4p1************ 1.升级准备工作 1.1.查看系统版本和ssh版本 cat /e ...

  • SSH远程登录香橙派Zero2开发板的操作方法

    香橙派Zero2开发板是新一代开源的单板电脑,采用全志H616 四核 64位处理器,拥有512MB/1GB 内存可选,集成千兆以太网卡.蓝牙5.0+双频WiFi.Micro-HDMI输出.USB2.0 ...

  • (49条消息) Ubuntu系统设置默认用户为root并自动登录(详解)

    最近因为Windows调试环境太麻烦装了Ubuntu双系统,这里记录一下遇到的一些坑. ps:以下内容适用于Ubuntu 18.04.5 本文内容分为两部分,第一部分开启root用户登录权限,第二部分 ...

  • FTP服务器的排错详解

    利用IIS建立FTP虽然简单,但出现的问题也很多.一些小问题导致无法连接到FTP服务器,或者连接到服务器又无法下载文件等等.我在这进行了总结,错误或者不全面的地方请大家提出来!!首先做个链接,wind ...