目录

SSH远程访问是一个强大的工具,允许你安全地连接到远程服务器。以下是详细的步骤指南

安装SSH客户端 在Windows上安装PuTTY 下载PuTTY: 访问 PuTTY官网 或者在Google搜索中搜索“PuTTY下载”。 下载并安装最新版本的PuTTY。 安装Mintty(可选): 如果需要图形界面,可以下载并安装Mintty。 Mintty下载地址 在Linux上安装SSH客户端 使用默认命令: Linux系统通常内置了ssh命令,可以直接使用。 配置SSH客户端 PuTTY配置 打开PuTTY: 启动PuTTY,点击“打开”按钮,选择“SSH”协议,输入服务器的主机名或IP地址(如168.1.100)。 设置端口: 默认端口是22,除非服务器配置了其他端口。 登录选项: 输入用户名(如john),选择是否使用密钥文件或输入密码。 保存配置: -点击“保存”将配置保存为一个PuTTY会话文件(如my_session.ppk),供后续快速登录使用。 命令行配置(Linux) 编辑SSH配置文件: 打开~/.ssh/config文件,添加如下内容:Host 192.168.1.100 User john Port 22 保存并退出。 使用配置文件: 输入命令:ssh -t 192.168.1.100,后续命令会自动使用配置文件中的设置。 生成SSH密钥(增强安全性) 生成私钥和公钥: 使用ssh-keygen生成密钥:ssh-keygen -t rsa -b 4096 生成后,保存私钥文件(如id_rsa)和公钥文件(如id_rsa.pub)。 在服务器上添加公钥: 将生成的公钥文件复制到服务器上:ssh-copy-id -i ~/.ssh/id_rsa.pub username@192.168.1.100 输入密码,公钥会被添加到服务器的~/.ssh/authorized_keys文件中。 连接到远程服务器 使用命令 通过密码登录:ssh john@192.168.1.100 使用私钥登录:ssh -...

安装SSH客户端

在Windows上安装PuTTY

  1. 下载PuTTY

    • 访问 PuTTY官网 或者在Google搜索中搜索“PuTTY下载”。
    • 下载并安装最新版本的PuTTY。
  2. 安装Mintty(可选)

在Linux上安装SSH客户端

  1. 使用默认命令
    • Linux系统通常内置了ssh命令,可以直接使用。

配置SSH客户端

PuTTY配置

  1. 打开PuTTY

    • 启动PuTTY,点击“打开”按钮,选择“SSH”协议,输入服务器的主机名或IP地址(如168.1.100)。
  2. 设置端口

    默认端口是22,除非服务器配置了其他端口。

  3. 登录选项

    • 输入用户名(如john),选择是否使用密钥文件或输入密码。
  4. 保存配置: -点击“保存”将配置保存为一个PuTTY会话文件(如my_session.ppk),供后续快速登录使用。

命令行配置(Linux)

  1. 编辑SSH配置文件

    • 打开~/.ssh/config文件,添加如下内容:
      Host 192.168.1.100
          User john
          Port 22
    • 保存并退出。
  2. 使用配置文件

    • 输入命令:ssh -t 192.168.1.100,后续命令会自动使用配置文件中的设置。

生成SSH密钥(增强安全性)

  1. 生成私钥和公钥

    • 使用ssh-keygen生成密钥:
      ssh-keygen -t rsa -b 4096
    • 生成后,保存私钥文件(如id_rsa)和公钥文件(如id_rsa.pub)。
  2. 在服务器上添加公钥

    • 将生成的公钥文件复制到服务器上:
      ssh-copy-id -i ~/.ssh/id_rsa.pub username@192.168.1.100
    • 输入密码,公钥会被添加到服务器的~/.ssh/authorized_keys文件中。

连接到远程服务器

使用命令

  • 通过密码登录
    ssh john@192.168.1.100
  • 使用私钥登录
    ssh -i ~/.ssh/id_rsa john@192.168.1.100
  • 使用配置文件和选项
    ssh -t 192.168.1.100

使用PuTTY连接

  1. 打开PuTTY会话文件

    • 打开保存的会话文件(如my_session.ppk),点击“打开”按钮。
  2. 输入登录信息

    输入用户名和密码,或者选择私钥文件。

  3. 连接

    点击“打开”按钮,进入远程会话。

常见问题解决

权限问题

  • 权限不足
    sudo su
  • 权限丢失
    sudo chmod 755 ~/.ssh
    sudo chmod 600 ~/.ssh/id_rsa

连接被拒绝

  • 检查防火墙

    • 在服务器上检查防火墙设置,确保22端口开放。
      sudo ufw allow 22
  • 检查SSH配置

    • 确保服务器上的SSH配置允许密码登录或使用密钥:
      sudo nano /etc/ssh/sshd_config
      • 查找PasswordAuthenticationAllowKeys,确保设置正确。
  • 重新启动SSH服务

    sudo systemctl restart sshd

提高安全性

  • 使用SSH过滤

    • 在服务器上安装ssh-filter,强制使用密钥登录:
      sudo apt install ssh-filter
      sudo nano /etc/ssh/sshd_config
      • 添加ForceCommand "/usr/bin/ssh -i %i -p %p %u"Match *下。
  • 限制登录次数

    sudo nano /etc/pam.d/common-session
    • 添加session_timeout 1:00,限制会话时长。

管理已有的SSH会话

  • 列出会话
    ssh -L
  • 终止会话
    ssh -K

通过以上步骤,你可以安全地使用SSH远程访问服务器,配置和故障排除过程如上所述。

SSH远程访问是一个强大的工具,允许你安全地连接到远程服务器。以下是详细的步骤指南

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xiaofeijivpn.com.cn/post/6942.html

扫描二维码手机访问

文章目录
网站地图