使用OpenSSH远程管理Linux服务器

简介: 作为Linux系统管理员,没有人不知道OpenSSH的,SSH采用了密文的形式在网络中传输数据,实现了更高的安全级别,是Telnet服务的安全替代品,sshd是OpenSSH的服务器端守护进程,而与之对应的windows下客户端软件有很多,常用的有SecureCRT、Xshell、puTTY等。
  1. 作为Linux系统管理员,没有人不知道OpenSSH的,SSH采用了密文的形式在网络中传输数据,实现了更高的安全级别,是Telnet服务的安全替代品,sshd是OpenSSH的服务器端守护进程,而与之对应的windows下客户端软件有很多,常用的有SecureCRT、Xshell、puTTY等。通过SecureCRT远程连接linux系统,不受网络速度和带宽的影响,无论你是光纤上网还是宽带拨号上网,都能轻松连接,操作维护方便。
  2. OpenSSH在Centos linux发行版本中是默认安装的,一般的安装目录为/etc/ssh,对应的服务配置文件为/etc/ssh/sshd_config。
  3. 这里以阿里云Aliyun Linux 17.1 64位为例。讲下sshd_config配置文件中每个选项中的含义。
  4. 命令: vi /etc/ssh/sshd_config

  • #Port 22 ("Port"用来设置sshd监听的端口,如果不做修改,默认22端口)
  • #ListenAddress 0.0.0.0 ("ListenAddress"用来设置sshd服务器绑定的ip地址,不需要做特殊设置,保持默认)
  • #Protocol 2("Protocol"设置使用的SSH协议,默认为SSH2,其实可用的协议还有SSH1,不过SSH1安全度很低,已经基本不用了)
  • HostKey /etc/ssh/ssh_host_rsa_key
  • HostKey /etc/ssh/ssh_host_ecdsa_key
  • HostKey /etc/ssh/ssh_host_ed25519_key ("HostKey"用来设置服务器密钥文件的路径,保持默认即可。)
  • \ #KeyRegenerationInterval 1h ("KeyRegenerationInterval 1h"用来设置在多少秒后系统自动重新生成服务器的密钥(如果使用密钥)。重新生成密钥是为了防止利用盗用的密钥解密被截获的信息)
  • #ServerKeyBits 1024 ("ServerKeyBits 1024" 用来定义服务器密钥的长度,默认为1024位)。
  • SyslogFacility AUTHPRIV ("SyslogFacility AUTHPRIV"用来设定在记录来自sshd的消息的时候,是否给出"facility code")
  • \ #LogLevel INFO ("#LogLevel INFO" 用来记录sshd日志消息的级别)
  • \ #LoginGraceTime 2m("#LoginGraceTime 2m"用来设置如果用户登陆失败,在切断连接前服务器需要等待的时间,以秒为单位)
  • PermitRootLogin yes("PermitRootLogin yes"用来设置超级用户root能不能用ssh登陆。root远程登陆是很危险的,因此在远程登陆linux系统时,这个选项建议为"no" 阿里云yes
  • \ #StrictModes yes("用来设置ssh在接收登陆请求之前是否检查用户根目录和rhost文件的权限和所有权,此选项建议设置为yes")
  • \ #RSAAuthentication yes("#RSAAuthentication"用来设置是否开启RAS密钥验证,如果采用RAS密钥登陆方式,开启此选项)
  • #PubkeyAuthentication yes("#PubkeyAuthentication"用来设置是否开启公钥验证,如果采用公钥验证方式登录时,开启此选项。)
  • AuthorizedKeysFile .ssh/authorized_keys("AuthorizedKeysFile"用来设置公钥验证文件的路径,与PubkeyAuthentication配合使用)
    -\ #HostbasedAuthentication no
    -\ #IgnoreUserKnownHosts no("IgnoreUserKnownHosts"用来设置ssh在进行RhostsRSAAuthentication安全验证时是否忽略用户的"$HOME/.ssh/know_hosts"文件)
  • #IgnoreRhosts yes("#IgnoreRhosts"用来设置验证时是否使用"/.rhosts"和"/.shosts文件")
  • PasswordAuthentication yes("PasswordAuthentication"用来设置是否开启验证密码机制,如果用密码登陆系统,请设置为yes)
    -\ #PermitEmptyPasswords no("用来设置是否允许用密码为空的账号登陆系统,肯定是no了")
  • X11Forwarding yes("X11Forwarding"用来设置是否允许x11转发)
    -\ #PrintMotd yes("用来设置sshd是否在用户登陆时显示"/etc/motd"中的信息")

对sshd_config文件配置完毕,接着重启sshd守护进程,使其修改生效
systemctl restart sshd


最后一步是设置sshd服务开机自动启动,执行下列命令
systemctl enable sshd

这样sshd服务会在系统运行级"multi-user"下自动启动
备注:以上操作系统为 Aliyun Linux 17.1 64位


目录
打赏
0
0
0
0
1
分享
相关文章
BigCloud Enterprise Linux 8和Rocky Linux 8升级OpenSSH步骤
本文介绍了在BigCloud Enterprise Linux 8.2/8.6和Rocky Linux 8.10上升级OpenSSH的详细步骤。首先配置Telnet服务和GCC编译器以确保远程登录安全,接着备份旧版OpenSSH并下载、编译、安装最新版本(如9.9p1)。然后创建新的sshd系统服务配置文件,调整配置并启动服务。最后验证升级效果,关闭不必要的Telnet服务,并处理可能的防火墙和SELinux问题。通过这些步骤可有效修复低版本OpenSSH带来的高危漏洞。
41 13
Linux云服务器如何搭建LNMP环境
LNMP环境是Linux系统中常用的Web服务架构,由Linux、Nginx、MySQL/MariaDB和PHP组成,适用于高效托管动态网站。本文以CentOS 7为例,详细介绍了LNMP环境的搭建步骤,包括Nginx、MariaDB和PHP的安装与配置,以及最终通过创建`index.php`文件验证环境是否成功部署。具体操作涵盖配置YUM仓库、安装服务、编辑配置文件、启动服务等关键步骤,确保用户能够顺利搭建并运行LNMP环境。
36 1
Linux云服务器如何搭建LNMP环境
云上体验最佳的服务器操作系统 - Alibaba Cloud Linux | 飞天技术沙龙-CentOS 迁移替换专场
本次方案的主题是云上体验最佳的服务器操作系统 - Alibaba Cloud Linux ,从 Alibaba Cloud Linux 的产生背景、产品优势以及云上用户使用它享受的技术红利等方面详细进行了介绍。同时,通过国内某社交平台、某快递企业、某手机客户大数据业务 3 大案例,成功助力客户实现弹性扩容能力提升、性能提升、降本增效。 1. 背景介绍 2. 产品介绍 3. 案例分享
推荐几个不错的 Linux 服务器管理工具
推荐几个不错的 Linux 服务器管理工具
234 6
轻松管理Linux服务器的5个优秀管理面板
Websoft9 应用管理平台,github 2k star 开源软件,既有200+的优秀开源软件商店,一键安装。又有可视化的Linux管理面板,文件、数据库、ssl证书方便快捷管理。
W9
413 1
服务器数据恢复—LINUX系统删除/格式化的数据恢复流程
Linux操作系统是世界上流行的操作系统之一,被广泛用于服务器、个人电脑、移动设备和嵌入式系统。Linux系统下数据被误删除或者误格式化的问题非常普遍。下面北亚企安数据恢复工程师简单聊一下基于linux的文件系统(EXT2/EXT3/EXT4/Reiserfs/Xfs) 下删除或者格式化的数据恢复流程和可行性。
2025年阿里云GPU服务器租用价格、选型策略与应用场景详解
随着AI与高性能计算需求的增长,阿里云提供了多种GPU实例,如NVIDIA V100、A10、T4等,适配不同场景。2025年重点实例中,V100实例GN6v单月3830元起,适合大规模训练;A10实例GN7i单月3213.99元起,适用于混合负载。计费模式有按量付费和包年包月,后者成本更低。针对AI训练、图形渲染及轻量级推理等场景,推荐不同配置以优化成本和性能。阿里云还提供抢占式实例、ESSD云盘等资源优化策略,支持eRDMA网络加速和倚天ARM架构,助力企业在2025年实现智能计算的效率与成本最优平衡。 (该简介为原文内容的高度概括,符合要求的字符限制。)
2025年阿里云企业云服务器ECS选购与配置全攻略
本文介绍了阿里云服务器的核心配置选择方法论,涵盖算力需求分析、网络与存储设计、地域部署策略三大维度。针对不同业务场景,如初创企业官网和AI模型训练平台,提供了具体配置方案。同时,详细讲解了购买操作指南及长期运维优化建议,帮助用户快速实现业务上云并确保高效运行。访问阿里云官方资源聚合平台可获取更多最新产品动态和技术支持。
阿里云出手了,DeepSeek服务器拒绝繁忙,免费部署DeepSeek模型671B满血版
阿里云推出免费部署DeepSeek模型671B满血版服务,通过百炼大模型平台,用户无需编码,最快5分钟、最低0元即可完成部署。平台提供100万免费Token,支持DeepSeek-R1和DeepSeek-V3等多款模型调用,有效解决服务器繁忙问题。新手零基础也能轻松上手,享受高效稳定的API调用和自动弹性扩展功能。教程涵盖开通服务、获取API-KEY及配置Chatbox客户端等步骤,详细指引助您快速实现DeepSeek自由。
129 18
基于阿里云Serverless Kubernetes(ASK)的无服务器架构设计与实践
无服务器架构(Serverless Architecture)在云原生技术中备受关注,开发者只需专注于业务逻辑,无需管理服务器。阿里云Serverless Kubernetes(ASK)是基于Kubernetes的托管服务,提供极致弹性和按需付费能力。本文深入探讨如何使用ASK设计和实现无服务器架构,涵盖事件驱动、自动扩展、无状态设计、监控与日志及成本优化等方面,并通过图片处理服务案例展示具体实践,帮助构建高效可靠的无服务器应用。
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等