【成为红帽工程师】第二天 ssh远程连接服务器
创始人
2024-04-06 11:16:19
0

目录

一、远程连接服务器

二、连接加密技术

三、ssh远程连接服务

四、sftp用法介绍

五、相关实验

一、远程连接服务器

(一)什么是远程连接服务器

远程连接服务器通过文字或图形接口方式来远程登录系统,让你在远程终端前登录linux主机以取得可操作主机接口(shell),而登录后的操作感觉就像是坐在系统前面一样。

(二)远程连接服务器的功能

分享主机的运算能力

服务器类型:有限度开放连接

工作站类型:只对内网开放

(三)远程连接服务器的类型(以登录的连接界面来分类)

文字接口

明文传输:Telnet、RSH等,目前非常少用

加密传输:SSH为主,已经取代明文传输

图形接口:XDMCP、VNC、XRDP等

(四)文字接口连接服务器

SSH(Secure Shell Protocol,安全的壳程序协议)

二、连接加密技术

(一)简介

目前常见的网络数据包加密技术通常是通过“非对称密钥系统”来处理的。主要通过两把不一样的公钥与私钥来进行加密与解密的过程

公钥:提供给远程主机进行数据加密的行为,所有人都可获得你的公钥来将数据加密。

私钥:远程主机使用你的公钥加密的数据,在本地端就能够使用私钥来进行解密。私钥只有自己拥有。(两部主机各有一对公私钥)

(二)ssh工作过程

1、版本号协商阶段:SSH目前包括SSH1和SSH2两个版本,双方通过版本协商确定使用的版本。

2、密钥和算法协商阶段:SSH支持多种加密算法,双方根据本端和对端支持的算法,协商出最终使用的算法。

3、认证阶段:SSH客户端向服务器端发起认证请求,服务器端对客户端进行认证。

4、会话请求阶段:认证通过后,客户端向服务器端发送会话请求。

5、交互会话阶段:会话请求通过后,服务器端和客户端进行信息的交互。

(三)密钥的生成

1、客户端需要使用适当的客户端程序来请求连接服务器,服务器将服务器的公钥发送给客户端。(服务器的公钥产生过程:服务器每次启动sshd服务时,该服务会主动去找/etc/ssh/ssh_host*文件,若系统刚装完,由于没有这些公钥文件,因此sshd会主动去计算出这些需要的公钥文件,同时也会计算出服务器自己所需要的私钥文件。)

2、服务器生成会话ID,并将会话ID发给客户端。

3、若客户端第一次连接到此服务器,则会将服务器的公钥数据记录到客户端的用户主目录内的~/.ssh/known_hosts。若是已经记录过该服务器的公钥数据,则客户端会去比对此次接收到的与之 前的记录是否有差异。客户端生成会话密钥,并用服务器的公钥加密后,发送给服务器。

4、服务器用自己的私钥将收到的数据解密,获得会话密钥。

5、服务器和客户端都知道了会话密钥,以后的传输都将被会话密钥加密。

三、ssh远程连接服务

1、安装ssh服务:安装包包名为:openssh-server

2、修改配置文件:ssh配置文件:/etc/ssh/sshd_config

四、sftp用法介绍

1、sftp下可用的指令:ls、mkdir、rmdir、pwd、chgrp、chown、chmod、ln、rm、exit、bye、quit

2、对于客户端可用的指令:lcd(切换目录)、lls、lpwd

3、将文件由本机上传到远程主机:put  [本机文件] ,文件会存储到当前远程主机的目录下。

4、将文件由远程主机下载下来:get   [远程主机文件],文件会存储在当前本机所在的目录当中。

五、相关实验

实验要求:使用client的xiaoming用户基于秘钥认证方式使用ssh登录server端的xiaoming用户和xiaohei用户。

(一)先创建两个普通用户xiaoming和xiaohei。

ee491af9b9c74d4f9b1336de78fc4bba.png

(二)为两个用户都设置密码。

481aa51ce9b140b4b89f72270c05fc71.png (三)在xiaoming用户端上创建密钥对。

cf2a1e4a87a64448bfb5024f3d6c3983.png

(四)把创建的公钥文件复制到xiaoming和xiaohei的服务端的目录下 。584b614d672c48608d9bd1beb3a9c0be.png

42bcb82bbfcb417e9fa75e340a181156.png(五)用xiaoming远程登陆xiaohei账号,验证结果。 

0fcdab84cca74e8ba7f0da1f66d39d22.png都看到这里了,创作不易,大家点个赞再走呗!! ( ˃̶̤́ ꒳ ˂̶̤̀ )

 

相关内容

热门资讯

【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
月入8000+的steam搬砖... 大家好,我是阿阳 今天要给大家介绍的是 steam 游戏搬砖项目,目前...