服务器设置篇之SSH日常用法小例

注意:测试全部是在linux系统上进行,如果你使用windows系统,可以好好研究putty和xshell的各类选项,一定会找到实现的办法! 1. 最普通登陆方法, root192.168.1.200 -l root 192.168.1.200 即:ssh 或 ssh -l username hostIPorName 2. 使用主机别名,简化登陆修改~/"

【WiFi之家网】-服务器设置篇之SSH日常用法小例,下面就是【路由器网】小编整理的路由器设置教程。

  注意:测试全部是在linux系统上进行,如果你使用windows系统,可以好好研究putty和xshell的各类选项,一定会找到实现的办法!

  1. 最普通登陆方法,

服务器设置篇之SSH日常用法小例

  root192.168.1.200

  -l

  root 192.168.1.200

  即:ssh 或 ssh -l username hostIPorName

  2. 使用主机别名,简化登陆修改~/.ssh/config文件(如没有该文件,创建之),添加如下内容:

  host server1

  192.168.1.200

  user root

  host server2

  192.168.1.220

  user root

  指定了server1是192.168.1.200的别名,使用root用户;server2是192.168.1.220的别名,root用户。所以登陆操作简化为:

  server1#等价于

  root192.168.1.200

  lhzhiserver1# 等价于

  lhzhi

  @

  192.168.1.200

  3. ssh公私钥认证,继续简化登陆公私钥认证是个伟大的发明,linux上使用ssh-keygen生成密钥,然后将公钥传到ssh服务器上:

  ~.sshrsa

  ssh-copy-id~.sshtest.pub server1

  ssh-copy-id~.ssh

  /

  test.pub server2

  第一个命令会生成一对密钥,保存在~/.ssh/目录下,test是私钥,test.pub是公钥。解开私钥的密码是指定的testpw,密钥的是生成算法是rsa。后面两个命令ssh-copy-id把公钥传到server1和server2上以后,就能够登陆server1和server2,而不需要输入密码,但是有可能需要输入解开密钥对的密码,在我的ubuntu上,只是每次开机之后第一次解开密钥输入解开密钥的密码,以后再不用输入。

  4. 携带认证代理登陆

  现在已经把公钥上传到server1和server2,那么从server1登陆server2依然要输入server2的密码,那有什么办法可以避免这次密码输入呢?使用ssh的-A参数即可。

  过程是:

  server1#登陆server1

  root192.168.1.220

  # 从server1免密码登陆server2

  -A 参数登陆的时候会携带认证代理,具体是什么意思不清楚,我的理解是携带了私钥,导致不用输入密码。 这种办法很适合做跳板机登陆内部服务器。

  5. 嘘!翻墙

  GFW屏蔽了很多境外网站,如youtube、cebook、twitter等,大家都知道可以vpn访问。除此之外还有更简单的方法—-ssh,ssh是加密传输的,因此GFW对它为力。具体原理是建立一条ssh通道,然后,所有进出的数据都通过该加密通道传递。

  前提是你有一台能连接境外网站的ssh服务器。实现翻墙的办法是在ssh中加入-D参数,另外需要浏览器代理软件配合。chrome下使用SwitchySharp,firefox下使用autoproxy。假如,这台境外服务器是serverproxy。

  serverproxy

  -D 参数指定了本地7070为动态应用层转发端口。在翻墙过程中,不能断开该连接!

  注意:在代理软件中选择 socks 5,端口选择7070。然后恭喜你,突破了长城,可以在浏览器里打开各种被屏蔽的网站,嘘,千万别说是我教你的!

  6. scp传输文件scp是最好用的数据传输办法之一,上传下载都很方便,使用ssh的22端口传递。scp比如本地有一个文本文件的目录/root/aaadir,把这个目录传到远程服务192.168.1.200器/var目录下的方法是:

  rootaaadir server1:var

  参数解释:

  -r 由于是传输的一个目录,所以使用-r递归传输目录下的所有文件

  -C 为了加快传输速度,使用-C压缩传输

  注意:如果使用scp输入密码之后报错“bash: scp: command not found”,很可能是远程服务器没有安装openssh-clients,安装之后就可以了!

  7. sftp 传输文件

  ftp是一个很有用的工具,但是在没有搭建ftp的中要使用ftp也是能办到的。sftp就是一个很好的工具,里面有类似ftp里的put和get等等很多命令,而且是基于ssh实现的!

  登陆办法是:

  sftp server2然后像使用ftp一样可以进行上传,删除,下载等操作了。十分简单吧!!!

  8.杂记

  还有一些小问题值得注意,如果登陆过程发现速度忙或者等问题,可以使用ssh -v 来显示详细的登陆过程信息。

  为了安全,有些管理人员会修改默认ssh服务器的默认端口号,避免被扫描到,这是登陆ssh服务器就要使用-p参数指定修改过的端口号!

  ssh还有很多高级的用法,但以上是我日常中常用到的,有其它需求可以查看ssh命令的man手册,里面应有尽有!

以上关于-【服务器设置篇之SSH日常用法小例】内容,由【WiFi之家网】搜集整理分享。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/45551.html

(0)
路由器设置路由器设置
上一篇 2021年1月28日 13:36
下一篇 2021年1月28日 13:40

相关推荐

  • 自己设置的wifi密码忘了怎么办?

    问:家里的wifi设置后一直没有管理,因为手机每次都是自动连接wifi,没有输入密码。 昨天朋友来家里,要连接wifi上网,结果我想了半记不起wifi密码是什么了,有什么办法可以找回wifi密码?答:如果将自己设置的wifi密码忘记了,请按照下面的方法进行操作,以解决这个问题。方法1:在电脑/手机上

    2021年5月13日
  • 路由器无线密码忘了,黑名单简单的IPMAC绑定,有了它,一切搞定

    路由器已经成为我们生活中必不可少的,无论在家里,在公司,在商场,都有它的影子,那么今天我们就来说一下我们一般家用的路由器web管理地址,无线密码忘了怎么办,简单的IP与MAC绑定,…

    2022年6月26日
  • 电信SDN桥接 4KIPTV 软路由 IPv6设置教程

    导读:电信SDN桥接 4KIPTV 软路由 IPv6 小白详细教程 wan口配置 lan口配置 wan/lan防火墙设置目录网络和设备:宽带:上海电信十全十美5G套餐(下行1000M,上行100M)光猫:百卓GP1700IPTV"

    路由器设置 2021年2月21日
  • 腾达(Tenda)无线路由器WAN口速率修改设置

    腾达(Tenda)无线路由器修改WAN口速率的方法,用户可以根据自己的实际宽带情况,来调整WAN口的速率,如果对WAN速率不清楚,不建议修改。

    2021年4月1日
  • 腾达E882路由器无线桥接设置教程

    原标题:"腾达E882路由器无线桥接怎么设置"相关路由器设置经验分享。 - 来源:WiFi之家网  用腾达E882路由器,去无线桥接另一台无线路由器的wifi信号;桥接设置成功后,可以扩大无"

    2021年1月3日
  • 1元买高端无线路由,腾达AC18登陆京东众筹

    原标题:1元买高端无线路由,腾达AC18登陆京东众筹 2016年6月1日,专为高端玩家设计的发烧级千兆双频路由AC18正式登陆京东众筹,最低1元即可参与本次众筹,并有机会赢取腾达科…

    路由器设置 2022年6月25日
  • wifi密码修改后为什么连不上网

    原标题:"宽带密码修改后wifi上不了网怎么办?"的相关路由器设置教程资料分享。- 来源:WiFi之家网。

    “宽带密码修改后wifi上不了网怎么办?我把家里的宽带密码给修改了,"

    2021年2月26日
  • http://tplogin.cn官网入口

    导读:http://tplogin.cn官网 tplogincn登录首页tplogin.cn是普联路由器专用的登录地址(管理页面地址、设置域名网址),tplogin.cn官网,指的是tplink路由器设置页面(管理页面)。"

    2021年1月2日
  • Windows 7下安装CentOS双系统的方法

    最近工作空闲下来了,于是就想利用这段时间学习一下Linux.首先得有一个Linux,因此利用自己的电脑,安装了双系统。因为公司大部分Linux都是安装的CentOS,所以我也选择了这个版本。 AD: 最近工作空闲下来了,于是就想利用这段时间学习一下Linux.首先得有一个Linux,因"

    路由器设置 2021年2月4日
  • 设置路由器:解决19216811进不去的故障(2

    192.168.1.1进不去排除原因2、3: 若您是ADSL拨号用户或动态IP接入用户,且已排除了原因1,那么请仔细阅读下文。目前许多ADSLMODEM也支持WEB方式管理,IP地址的出厂默认值也常常是192.168.1.1,若MODEM亦启用了路由模式,一旦将其与WGR614v5连接,电脑就无法进入路由器"

    路由器设置 2021年2月8日