首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
安全
›
终端安全
›
Linux 长途访问工具 ssh:安全长途登录
返回列表
发新帖
Linux 长途访问工具 ssh:安全长途登录
[复制链接]
发表于 2025-10-13 03:29:58
|
显示全部楼层
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
在 Linux
服务器
管理中,长途访问是一项根本需求,而 ssh(Secure Shell)正是最常用的
安全
长途登录工具。它可以或许
加密
通讯,确保数据传输的
安全
性,同时提供强盛的身份验证机制。本文将先容 ssh 的根本概念、常见用法以及
安全
加固步伐,资助你更高效地管理长途
服务器
。
1. ssh 简介
ssh 是一种
加密
协议,紧张用于在不安全的网络环境中安全地访问长途盘算机。它支持:
长途登录
:在本地
终端
毗连长途
服务器
,实行下令。
文件传输
:通过 scp(Secure Copy)或 sftp(Secure File Transfer Protocol)举行安全的数据传输。
端口转发
:允许安全地访问长途服务,如
数据库
或 Web 应用。
2. ssh 的根本用法
2.1 毗连长途服务器
要利用 ssh 毗连长途服务器,运行以下下令:
ssh 用户名@服务器地址
复制
代码
比方,假如你的用户名是 user,长途服务器的 IP 地点是 192.168.1.100,可以利用:
ssh
[email protected]
复制
代码
假如长途服务器利用非默认端口(默认端口是 22),可以利用 -p 选项指定端口,比方:
ssh -p 2222
[email protected]
复制
代码
2.2 免密钥登录(公钥认证)
利用
SSH 密钥对
举行认证,可以省去输入暗码的步调,进步安全性。
天生 SSH 密钥对
(假如尚未天生):
ssh-keygen -t rsa -b 4096 -C "你的邮箱@example.com"
复制代码
将公钥复制到长途服务器
:
ssh-copy-id
[email protected]
复制代码
或手动复制 ~/.ssh/id_rsa.pub 内容到长途服务器的 ~/.ssh/authorized_keys 文件中。
利用密钥登录
(不须要输入暗码):
ssh
[email protected]
复制代码
3. 进步 ssh 安全性
固然 ssh 提供了
加密
通讯,但仍旧须要采取额外步伐进步安全性:
3.1 修改默认端口
默认 ssh 端口是 22,容易成为攻击目标。可以修改 /etc/ssh/sshd_config 文件:
Port 2222
复制代码
然后重启 ssh 服务:
sudo systemctl restart sshd
复制代码
3.2 克制 root 直接登录
编辑 /etc/ssh/sshd_config,找到 PermitRootLogin 选项,并修改为:
PermitRootLogin no
复制代码
这可以防止黑客利用 root 账户举行暴力破解。
3.3 限定允许的用户
在 /etc/ssh/sshd_config 中添加:
AllowUsers user1 user2
复制代码
如许只有指定用户可以利用 ssh 毗连服务器。
3.4 启用
Fail2Ban
防止暴力破解
安装 fail2ban 并启用 ssh 掩护:
sudo apt install fail2ban
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
复制代码
它会自动封锁多次失败登录的 IP 地点,进步安全性。
4. ssh 进阶
功能
4.1 SSH 隧道(端口转发)
本地端口转发
(访问长途
数据库
):
ssh -L 3307:localhost:3306 user@remote-server
复制代码
长途端口转发
(让长途主机访问本地端口):
ssh -R 8080:localhost:80 user@remote-server
复制代码
动态端口转发
(署理访问):
ssh -D 1080 user@remote-server
复制代码
4.2 多跳 SSH(跳板机登录)
假如服务器位于内网,须要通过跳板机访问,可以利用:
ssh -J user@jump-server user@target-server
复制代码
或在 ~/.ssh/config 添加:
Host target
ProxyJump user@jump-server
HostName target-server
User user
复制代码
然后直接利用 ssh target 毗连。
5. 总结
ssh 是 Linux 服务器管理中必不可少的长途访问工具。通过暗码或密钥认证,它能安全地举行长途登录,并支持端口转发、多跳毗连等高级
功能
。加强安全步伐(如修改默认端口、限定用户、利用 fail2ban),可以进一步提拔 ssh 毗连的安全性。🚀
📌
有什么标题和履历想分享?接待在批评区交换、点赞、收藏、关注!
🎯
回复
使用道具
举报
返回列表
浏览过的版块
容器及微服务
.Net
鸿蒙
网络安全
web3
备份
Postrge-SQL
Nosql
物联网
人工智能
梦应逍遥
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表