美文网首页
SSH多种远程登录方法

SSH多种远程登录方法

作者: 聪聪_只为兴趣 | 来源:发表于2020-09-22 00:00 被阅读0次
    封面.jpg

    使用 SSH 登录服务器有两种方法:用户账号登录使用公钥登录

    用户账号登录

    直接使用以下命令

    # -p 指定服务器端口号,默认 22
    # root 为登录的用户名
    # 192.168.56.102 为服务器ip,也可使用域名
    $ ssh root@192.168.56.102 -p 22
    

    另外可以配置主机别名,这个和 使用公钥登录 差不多,区别是无需指定公钥地址而已,这里就不重复了。

    使用公钥登录

    一、生成密钥对

    # -t type,指定要生成的密钥类型,有rsa1(SSH1),dsa(SSH2),ecdsa(SSH2),rsa(SSH2)等类型,较为常用的是rsa类型
    # -C comment,提供一个新的注释
    # -f filename,指定生成的密钥文件名字 
    $ ssh-keygen -t rsa -C "这是注释" # 不指定密钥文件名的话,在操作时会有提示设置密钥文件名
    # 或
    $ ssh-keygen -t rsa -C "这是注释" -f "id_rsa"
    

    二、上传公钥到服务器

    1. 将公钥内容拼接到对应用户目录下的 authorized_keys 文件内

      # 文件可能不存在,可以手动创建
      cat id_rsa.pub >> ~/.ssh/authorized_keys
      
    2. 设置文件权限(否则会有权限问题)

      1. 服务端
      # 为 .ssh 目录指定权限
      chmod 700 .ssh
      # 为 authorized_keys 指定权限
      chmod 600 authorized_keys
      
      1. 客户端
      chmod 0600 id_rsa
      

    三、服务端允许使用 RSA 登录

    $ vim /etc/ssh/sshd_config
    
    # 允许使用 RSA 密钥校验登录
    RSAAuthentication yes
    PubkeyAuthentication yes
    # 禁止登录 root,本人由于是在本地虚拟机测试玩的,为了方便,全开了
    PermitRootLogin yes
    # 是否允许密码登录
    PasswordAuthentication yes
    

    五、登录服务器

    方法一:(在命令行中指定私钥文件)

    # -i 指定私钥地址(私钥和公钥的文件名是一样的,只不过公钥文件有一个 .pub 后缀名。换句话说,如果把本地公钥给删了,只剩下私钥是无法登录的,因为在登录时要将公钥id发送给服务端,这样服务端才知道要选择哪个公钥加密)
    $ ssh root@192.168.56.102 -i ~/.ssh/id_rsa_server
    

    方法二:(使用 ssh-agent 代理)

    # 先添加私钥
    $ ssh-add ~/.ssh/id_rsa_server
    # 查看添加的私钥
    $ ssh-add -l
    # 使用 ssh-agent 代理,ssh-agent 会在 ssh-add 列表中寻找到合适的私钥
    $ ssh root@192.168.56.102
    

    方法三:(在 SSH 配置中指定私钥文件)

    $ vim ~/.ssh/config
    
    Host gateway # 主机别名,使用 ssh gateway 命令可以直接登录该主机
    Protocol 2  # SSH 协议版本
    HostName example.com # 主机地址,支持IP或域名
    Port 22  # SSH 服务端口号
    User ubuntu # 登录用户名,会被 ssh root@gateway 覆盖,除非使用 ssh gateway
    IdentityFile ~/.ssh/id_rsa # 使用的私钥文件
    

    使用跳板机登录的方法在我看来不算其它登录方式,它用到的还是本章的内容。

    如果我把这三种方法都用了呢?即既使用了 -i ~/.ssh/id_rsa_server,又使用了 ssh-agent ssh-add ~/.ssh/id_rsa_server,还使用了域名主机配置 IdentityFile ~/.ssh/id_rsa

    答案很简单,SSH 会先使用 -i ~/.ssh/id_rsa_server,如果登录失败,则使用 ssh-agent ssh-add ~/.ssh/id_rsa_server,找不到合适的公钥的话,再使用 IdentityFile ~/.ssh/id_rsa,还是失败的话则提示输入密码,如果允许账号登录的话,否则整个登录失败。

    相关文章

      网友评论

          本文标题:SSH多种远程登录方法

          本文链接:https://www.haomeiwen.com/subject/hlliyktx.html