Linux 长途访问工具 ssh:安全长途登录

[复制链接]
发表于 2025-10-13 03:29:58 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
在 Linux 服务器管理中,长途访问是一项根本需求,而 ssh(Secure Shell)正是最常用的安全长途登录工具。它可以或许加密通讯,确保数据传输的安全性,同时提供强盛的身份验证机制。本文将先容 ssh 的根本概念、常见用法以及安全加固步伐,资助你更高效地管理长途服务器。
1. ssh 简介

ssh 是一种加密协议,紧张用于在不安全的网络环境中安全地访问长途盘算机。它支持:

  • 长途登录:在本地终端毗连长途服务器,实行下令。
  • 文件传输:通过 scp(Secure Copy)或 sftp(Secure File Transfer Protocol)举行安全的数据传输。
  • 端口转发:允许安全地访问长途服务,如数据库或 Web 应用。
2. ssh 的根本用法

2.1 毗连长途服务器

要利用 ssh 毗连长途服务器,运行以下下令:
  1. ssh 用户名@服务器地址
复制代码
比方,假如你的用户名是 user,长途服务器的 IP 地点是 192.168.1.100,可以利用:假如长途服务器利用非默认端口(默认端口是 22),可以利用 -p 选项指定端口,比方:
  1. ssh -p 2222 [email protected]
复制代码
2.2 免密钥登录(公钥认证)

利用 SSH 密钥对 举行认证,可以省去输入暗码的步调,进步安全性。

  • 天生 SSH 密钥对(假如尚未天生):
    1. ssh-keygen -t rsa -b 4096 -C "你的邮箱@example.com"
    复制代码
  • 将公钥复制到长途服务器:
    1. ssh-copy-id [email protected]
    复制代码
    或手动复制 ~/.ssh/id_rsa.pub 内容到长途服务器的 ~/.ssh/authorized_keys 文件中。
  • 利用密钥登录(不须要输入暗码):
    复制代码
3. 进步 ssh 安全性

固然 ssh 提供了加密通讯,但仍旧须要采取额外步伐进步安全性:
3.1 修改默认端口

默认 ssh 端口是 22,容易成为攻击目标。可以修改 /etc/ssh/sshd_config 文件:
  1. Port 2222
复制代码
然后重启 ssh 服务:
  1. sudo systemctl restart sshd
复制代码
3.2 克制 root 直接登录

编辑 /etc/ssh/sshd_config,找到 PermitRootLogin 选项,并修改为:
  1. PermitRootLogin no
复制代码
这可以防止黑客利用 root 账户举行暴力破解。
3.3 限定允许的用户

在 /etc/ssh/sshd_config 中添加:
  1. AllowUsers user1 user2
复制代码
如许只有指定用户可以利用 ssh 毗连服务器。
3.4 启用 Fail2Ban 防止暴力破解

安装 fail2ban 并启用 ssh 掩护:
  1. sudo apt install fail2ban
  2. sudo systemctl enable fail2ban
  3. sudo systemctl start fail2ban
复制代码
它会自动封锁多次失败登录的 IP 地点,进步安全性。
4. ssh 进阶功能

4.1 SSH 隧道(端口转发)

本地端口转发(访问长途数据库):
  1. ssh -L 3307:localhost:3306 user@remote-server
复制代码
长途端口转发(让长途主机访问本地端口):
  1. ssh -R 8080:localhost:80 user@remote-server
复制代码
动态端口转发(署理访问):
  1. ssh -D 1080 user@remote-server
复制代码
4.2 多跳 SSH(跳板机登录)

假如服务器位于内网,须要通过跳板机访问,可以利用:
  1. ssh -J user@jump-server user@target-server
复制代码
或在 ~/.ssh/config 添加:
  1. Host target
  2.   ProxyJump user@jump-server
  3.   HostName target-server
  4.   User user
复制代码
然后直接利用 ssh target 毗连。
5. 总结

ssh 是 Linux 服务器管理中必不可少的长途访问工具。通过暗码或密钥认证,它能安全地举行长途登录,并支持端口转发、多跳毗连等高级功能。加强安全步伐(如修改默认端口、限定用户、利用 fail2ban),可以进一步提拔 ssh 毗连的安全性。🚀

📌 有什么标题和履历想分享?接待在批评区交换、点赞、收藏、关注! 🎯
回复

使用道具 举报

登录后关闭弹窗

登录参与点评抽奖  加入IT实名职场社区
去登录
快速回复 返回顶部 返回列表