【Ubuntu】配置SSH

简介: 【Ubuntu】配置SSH

Ubuntu系统配置SSH

工作记录

在 Ubuntu 上配置 SSH(Secure Shell)通常包括安装 SSH 服务、配置 SSH 服务器和客户端的设置。

一、安装 OpenSSH

首先,你需要确保 OpenSSH 已经安装。可以通过以下命令安装 OpenSSH 服务器和客户端:

sudo apt update
sudo apt install openssh-server openssh-client

二、启动和检查 SSH 服务

21. 安装完成后,启动 SSH 服务并设置为开机启动

sudo systemctl start ssh
sudo systemctl enable ssh

2.2 检查 SSH 服务状态

sudo systemctl status ssh

三、配置 SSH 服务器

SSH 服务器的配置文件是 /etc/ssh/sshd_config。你可以编辑这个文件来更改默认设置:

sudo nano /etc/ssh/sshd_config

常见的配置选项包括:

3.1 更改默认端口(默认为 22):

Port 22

例如,设置为 2222:

Port 2222

3.2 禁用密码认证,使用密钥认证(增强安全性):

PasswordAuthentication no

3.3 允许或禁止特定用户登录:

AllowUsers yourusername

更改配置后,重启 SSH 服务以应用更改:

sudo systemctl restart ssh

四、配置防火墙

如果你使用 UFW(Uncomplicated Firewall),需要允许 SSH 端口通过防火墙:

sudo ufw allow OpenSSH

如果你更改了默认端口(例如设置为 2222),需要允许该端口:

sudo ufw allow 2222/tcp

检查 UFW 状态以确保规则已添加:

sudo ufw status

五、使用 SSH 客户端连接到服务器

在客户端机器上,你可以使用以下命令连接到 SSH 服务器:

ssh username@hostname_or_ip
  • username 是你在 SSH 服务器上的用户名。
  • hostname_or_ip 是 SSH 服务器的主机名或 IP 地址。

如果你更改了端口,需要指定端口号:

ssh -p port_number username@hostname_or_ip

六、配置 SSH 密钥认证(可选)

为了增强安全性,可以使用 SSH 密钥认证而不是密码。首先,在客户端生成密钥对:

ssh-keygen -t rsa -b 4096

将生成的公钥 (~/.ssh/id_rsa.pub) 复制到服务器上的 ~/.ssh/authorized_keys 文件中:

ssh-copy-id username@hostname_or_ip

七、总结

  • 安装 OpenSSH:sudo apt install openssh-server openssh-client
  • 启动和检查 SSH 服务:sudo systemctl start ssh 和 sudo systemctl status ssh
  • 编辑 SSH 配置:sudo nano /etc/ssh/sshd_config
  • 配置防火墙:sudo ufw allow OpenSSH 或其他自定义端口
  • 连接到服务器:ssh username@hostname_or_ip
  • 配置密钥认证(可选):ssh-keygen 和 ssh-copy-id


相关文章
|
13天前
|
Ubuntu jenkins 机器人
在Jenkins上配置触发Ubuntu环境的图形用户界面(GUI)构建任务。
以上,这趟融合了技术与艺术的Jenkins配置之旅就告一段落了。记住,技术应当像艺术一样有趣和生动,这样才能激发出最大的创新和效率。
35 2
|
22天前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
70 5
|
2月前
|
Ubuntu 关系型数据库 MySQL
在Ubuntu 22.04上配置和安装MySQL
以上就是在Ubuntu 22.04上配置和安装MySQL的步骤。这个过程可能看起来有点复杂,但只要按照步骤一步步来,你会发现其实并不难。记住,任何时候都不要急于求成,耐心是解决问题的关键。
252 30
|
2月前
|
Ubuntu Linux 网络安全
Ubuntu Docker镜像:支持systemctl、SSH、VNC
总的来说,创建一个支持systemctl、SSH和VNC的Ubuntu Docker镜像需要一些技术知识,但是通过学习和实践,我们可以掌握这些技术。这将使我们能够更有效地使用Docker,更好地管理我们的应用程序和服务。CentOS系统中的日志文件位置和管理
99 17
|
2月前
|
Ubuntu 安全 网络安全
Docker镜像:Ubuntu支持systemctl、SSH和VNC
总的来说,Docker提供了一个灵活且强大的方式来创建和运行自定义的Ubuntu镜像。通过理解和使用Dockerfile,你可以轻松地创建一个支持systemctl、SSH和VNC的Ubuntu镜像。
170 21
|
2月前
|
Ubuntu 安全 网络安全
在Ubuntu系统下使用vsftpd配置FTP服务器的步骤
以上就是在Ubuntu系统下使用vsftpd配置FTP服务器的步骤。这些步骤都是基础的,但足够让你建立一个简单的FTP服务器。如果你需要更高级的功能,例如SSL加密、虚拟用户等,你可能需要进一步研究vsftpd的配置选项。
155 13
|
2月前
|
Ubuntu 网络协议
在Ubuntu 18.04服务器上配置双网口以接入互联网
总结一下,配置双网口在Ubuntu 18.04服务器就像一场冒险游戏,你小心翼翼地从查看网络布局开始,铺设新线路,最后得到了通往互联网的双重通道。祝你在网络世界的冒险旅程中更上一层楼!
97 11
|
2月前
|
安全 Linux 网络安全
在Linux(CentOS和AWS)上安装更新的git2的方法并配置github-ssh
经过以上这些步骤,你现在就能在GitHub上顺利往返,如同海洋中的航海者自由驰骋。欢迎你加入码农的世界,享受这编程的乐趣吧!
94 10
|
3月前
|
监控 安全 Ubuntu
Ubuntu(22.04)云主机SSH安全加固
通过上述步骤,你可以有效地加固Ubuntu 22.04云主机的SSH安全性。这些措施不仅能防止常见的攻击,还能提升整体服务器的安全性和稳定性。建议在实施这些安全加固措施后,定期检查系统日志和更新安全策略,以应对不断变化的安全威胁。
175 14
|
3月前
|
NoSQL Ubuntu 网络安全
在 Ubuntu 20.04 上安装和配置 Redis
在 Ubuntu 20.04 上安装和配置 Redis 的步骤如下:首先更新系统包,然后通过 `apt` 安装 Redis。安装后,启用并启动 Redis 服务,检查其运行状态。可选配置包括修改绑定 IP、端口等,并确保防火墙设置允许外部访问。最后,使用 `redis-cli` 测试 Redis 功能,如设置和获取键值对。
115 1
下一篇
oss创建bucket