1.SSHD简介(介绍)

SSH协议:安全外壳协议,为Secure Shell的缩写,SSH为建立在应用层和传输层基础上的安全协议.

sshd服务使用SSH协议可以用来进行远程控制,或在计算机之间传送文件.

而实现此功能的 传统方式,如telnet(终端仿真协议)都是极为不安全的,并且会使用明文传送密码.

OpenSSH软件包,提供了服务端后台程序和客户端工具,用来加密远程控件和文件传输过程中的数据,并由此来代替原来的类似服务.

2.安装

OpenSSH 服务需要3个软件包

openssh-4.3p2-24.el5.i386.rpm:包含OpenSSH 服务器及客户端需要的核心文件

openssh-clients-4.3p2-24.el5.i386.rpm:OpenSSH客户端软件包

openssh-server-4.3p2-24.el5.i386.rpm :OpenSSH服务器软件包

查看一个包的作用详情:#rpm -pqi openssh-server-4.3p2-24.el5.i386.rpm

查看所有安装的包(过滤下):#rpm -qa |grep openssh

查看一个包的安装路径:#rpm -qpl openssh-server-4.3p2-24.el5.i386.rpm |more

3.配置

配置文件:OpenSSH常用的配置文件/etc/ssh/ssh_config和/etc/sshd_config

ssh_config为客户端配置文件

sshd_config为服务器端配置文件

服务开启和关闭:#service sshd stop 或/etc/init.d/sshd restart

#systenctl start sshd

开机启动服务:#chkconfig sshd on 或#systemctl enable sshd

#chkconfig --list sshd

如果linux安装了ntsysv 的话可以界面设置开机服务.

配置:

有些#的配置参数是默认值 有开机启动顺序等

sshd_config可以改端口 也可以多端口

只在某个网卡上监听:ListenAddress

#printMotd yes #登录显示信息,修改文件:/etd/motd

#UsePrivilegeSeparation yes

#是否权限较低的程序来提供用户操作,我们知道sshd启动在22

#因此启动的程序是属于root的身份,那么当student登录后,这个设定值会让sshd产生一个属于student的sshd程序来使用,对系统较安全

#UseDNS yes

#一般来说,为了要判断客户端的来源是正常合法的,因此会使用DNS去反查客户端的主机名

#不过如果在内网互连,这个项目设定为no会让联机速度较快

并且:改#GSSAPIAuthentication yes 为no

#PidFile /var/run/sshd.pid #可以防止SSHD这个PID的文档,上述为默认值。

查看:netstat -antup |grep 22

日志:/var/log/secure (authpriv级别的日志存储位置在/etc/rsyslog.conf里面搜索authpriv查看)

连接:

(1)口令连接:ssh [远程主机用户名]@[远程服务器主机名或ip地址]

(2)秘钥认证:

生成公钥#ssh-keygen

查看公钥#ls /root/.shh/

发布公钥#ssh-copy-id #将公钥发布到远程的服务器 [ssh-copy-id -i /root/.ssh/id_rsa.pub 192.168.1.63 在输入密码]

4.两个服务器之间数据拷贝

#scp命令:基于ssh登录并复制数据,远程复制过程中很安全,操作起来比较方便

例子:scp /etc/passwd root@192.168.1.64:/tmp 然后输入密码

5.xinetd服务器配置和管理

6.telnet服务器配置和管理

sshd服务安装和配置管理的更多相关文章

  1. 开源服务专题之------sshd服务安装管理及配置文件理解和安全调优

    本专题我将讨论一下开源服务,随着开源社区的日趋丰富,开源软件.开源服务,已经成为人类的一种公共资源,发展势头可谓一日千里,所以不可不知.SSHD服务,在我们的linux服务器上经常用到,很重要,涉及到 ...

  2. sshd服务安装

    SSHD服务 介绍:SSH 协议:安全外壳协议.为 Secure Shell 的缩写.SSH 为建立在应用层和传输层基础上的安全协议. 作用:sshd服务使用SSH协议可以用来进行远程控制, 或在计算 ...

  3. sshd服务安装-ssh命令使用方法

    SSHD服务概述 介绍:SSH协议:安全外壳协议.为 Secure Shell的缩写.SSH 为建立在应用层和传输层基础上的安全协议. 作用:SSHD服务使用SSH协议可以用来进行远程控制,或在计算机 ...

  4. Ubuntu安装及sshd服务安装,yum安装等总结

    vm网络选择自定义.指定的虚拟网络,自动桥连.   1.设置root初始密码 ubuntu安装好后,root初始密码(默认密码)不知道,需要设置.1.先用安装时候的用户登录进入系统2.输入:sudo ...

  5. 2-2-sshd服务安装管理及配置文件理解和安全调优

    大纲: 1. 培养独自解决问题的能力 2. 学习第二阶段Linux服务管理的方法 3. 安装sshd服务 4. sshd服务的使用 5. sshd服务调优 6. 初步介绍sshd配置文件 ###### ...

  6. cygwin安装sshd服务并实现无密码登录

    http://blog.csdn.net/cybercode/article/details/7080743 这篇文章主要是为我在win7(64位)下搭建hadoop环境所准备的.首先参照在cygwi ...

  7. Windows 平台下安装Cygwin后,sshd服务无法启动

    Windows 平台下安装Cygwin后,sshd服务无法启动 系统日志记录信息: 事件 ID ( 0 )的描述(在资源( sshd )中)无法找到.本地计算机可能没有必要的注册信息或消息 DLL 文 ...

  8. 安装 启动sshd服务:

    .先确认是否已安装ssh服务: [root@localhost ~]# rpm -qa | grep openssh-server openssh-server-.3p1-.fc12.i686 (这行 ...

  9. cygwin安装sshd服务(win7)Error installing a service: OpenSCManager: Win32 error 5:

    Error installing a service: OpenSCManager: Win32 error 5:           出现这个问题的解决办法:win7系统管理员运行Cygwin软件 ...

随机推荐

  1. mysql主从复制、读写分离

    一.MySql介绍 MySQL作为世界上使用最为广泛的数据库之一,免费是其原因之一.但不可忽略的是它本身的功能的确很强大.随着技术的发展,在实际的生产环境中,由单台MySQL数据库服务器不能满足实际的 ...

  2. [BZOJ1513]Tet-Tetris 3D

    get了新的标记永久化技能- 这题要求询问max和覆盖,因为是线段树套线段树,所以内外都不可以标记下传 这种标记永久化的套路是维护两个标记:$mx,all$,$mx$表示这个子树内的真最大值,$all ...

  3. 【二分】【动态规划】Codeforces Round #393 (Div. 1) B. Travel Card

    水dp,加个二分就行,自己看代码. B. Travel Card time limit per test 2 seconds memory limit per test 256 megabytes i ...

  4. [BZOJ5358]/[HDU6287]口算训练

    [BZOJ5358]/[HDU6287]口算训练 题目大意: 给定一个长度为\(n(n\le10^5)\)的正整数序列\(a_{1\sim n}\),\(m(m\le10^5)\)次询问.每次询问给出 ...

  5. Linux中安装MySql 5.7.21的详细操作步骤

    一:到mysql官网下载最新的mysql包 mysql-5.7.21-linux-glibc2.12-x86_64 官方下载地址:https://dev.mysql.com/downloads/mys ...

  6. 金融应用,计算未来投资回报值 Exercise06_07

    import java.util.Scanner; /** * @author 冰樱梦 * 时间:2018年下半年 * 题目:金融应用,计算未来投资回报值 * */ public class Exer ...

  7. iOS 调H5方法不执行没反应的坑

    调用H5的方法需要给H5传一些参数,参数中包括图片的base64字符串. 错误一: 图片转base64,后面参数不能随便写,正确做法如下 NSData *imageData = UIImageJPEG ...

  8. phpMyAdmin 个性化设置,字体大小设置,去掉“以树形显示数据库”,禁用“发送错误报告”

    个性化设置phpMyAdmin 在使用phpMyAdmin 3.5.8.2时,发现: 如果数据库有相同的前缀,左边数据库导航会把前缀合并,即所谓的“以树形显示数据库”,真的有点不习惯,如下图所示: 不 ...

  9. 【mybatis】mybatis 查询mysql 长编码的查询使用 正向查询和反向查询,避免数据库关系 递归查询的 解决方案

    长编码存储规则为: 父级长编码+":"+自己的uid 例如最顶级GoodsType-->uid = 123  --->longCode= 123: 子级GoodsTyp ...

  10. RMAN备份恢复 控制文件和归档日志丢失情况

    RMAN> backup current controlfile tag='bak_ctlfile' format='/home/oracle/backup/bak_ctl_%U_%T'; al ...