每逢周一都会有些许忙碌,百忙之中整理下笔记:
接着分享linuxSSH服务更改SSH默认登录配置:
首先要明白SSH服务的运行参数是通过修改/etc/ssh/sshd-config这个配置文件来实现的。
在实际生产环境中,可以在系统内进行扫描端口,linux下有一个软件包组:nmap.(端口扫描的一个应用软件)
我这里先用yum install 安装下这个包组。
安装完之后,我可以再打开一台服务器,用这个服务器扫描另一台服务器:
就能看到相应的服务。

我们除了正常的用ssh命令登录之外,还可以添加环境变量来查看你的某个命令操作:
例如:我用 openssh方式登录到另一台服务器上,紧接着用命令查看剩余内存。
但是这里要注意 free的环境变量。可以用的which来查看。

openssl连接格式如下:
1.用ssh命令切换到其他服务器上用 ssh -p端口号 用户名@对端服务器IP地址
2.用ssh命令到其他服务器上执行命令(不会切换到对端服务器上): ssh -p端口号 用户名@对端服务器IP地址 命令(全路径,注意环境变量。)。
3.当第一次连接的时候,本地会产生一个密钥 ~/.ssh/known_hosts (连接客户端一多,就会产生多个密钥。)
接下来,分享一下ssh客户端附带的远程拷贝scp命令:(初学阶段用的上,但是到后期就觉得用处不大了。)
scp的基本语法使用: scp意思就是 remote fire copy program 远程的文件拷贝程序。
我在这里实验对象为:要用ssh方式连接的叫做服务端,剩下的就叫做客户端。
因为:
scp是加密的远程拷贝,可以把数据从一端推送到另一端,也可以把其他服务器的数据拉回到本地,但是,每次都是全量拷贝(以后会分享rsync增量拷贝),因此效率不高!适合对端没有数据,一次性拷贝。
scp语法如下:
scp -P 31000 /tmp/share/no.sh root@192.168.8.188:/tmp
注意这里有个-P的参数,指的是端口。
-p :表示在拷贝前后宝石文件或目录的属性。
-r :移动文件目录,可以用到它。
这个办法在scp里我们叫做push (推)是从本地的文件拷贝到要连接的SSH客户端服务器上!

核实下对端的服务器下文件目录的是否有这个文件。

然后,我演示下(pull)拉的操作:跟之前push的类型源和目标对调。
命令格式如下:
这里我另一台服务器上用SSH连接一台服务器,从连接的服务器上的文件目录中拉取一个文件到本地。
scp -P31000 /tmp/share/share.txt root@192.168.8.188:/tmp
更多的scp参数可以去系统内查询:
接着分享下:
SSH服务中附带的sftp功能服务。(通过ssh加密数据后进行传输)
在linux系统下sftp写法格式如下:
注意的是只能传输文件,不能传输目录。
当然,如果需要指定访问的目录位置,你的需要增加权限。


举例操作:
将SSH客户端的khdshcha.txt这个文件上传到SSH服务端。

上传完毕之后,我在检查服务端的root下的家目录的文件情况:结果是有的。
下载操作命令格式:
用get 后面接上SSH服务端的文件就可以了。

下载到当前客户端的目录:
Winows 下的crt 软件里的SFTP相对来说容易一些:
再按照你的需求来调整路径。路径要加双引号,更改完之后记得退出登录再重新连接才能生效。理解即可。


我们用egrep命令 将sshd的配置文件中带有注释的配置给过滤出来,形成简洁的配置,一目了然:

总结一下SSH服务所涉及的知识点:
ssh 加密远程连接协议。
默认端口是22。
版本为 v1 v2 v2更加安全。区别在于密钥对的检查与否。
服务端:ssh 远程连接,sftp服务。sshd为守护进程,开机自启动。
客户端:ssh 命令,scp.sftp命令。
SSH的安全验证:口令和密钥。(基于用户)
安全优化,修改默认端口,禁止root远程连接。





