ps:Ubuntu下更改SSH連接埠的方法
(一)修改SSH連接埠
1.1 修改/etc/ssh/sshd_config
Port 22 //ssh連接埠預設是22
Port 25680 //將連接埠號碼修改成25680
ps:在改某項服務連接埠的時候,最好先不要刪除原來的連接埠號碼,以防影響別人的使用。先增加一個連接埠,測試通過之後,再將原來的連接埠號碼刪除掉!
1.2 重啟ssh服務,修改連接埠才生效
sudo /etc/init.d/ssh restart
1.3 用netstat -an 命令檢驗是否正確。
也可以通過SecureCRT等類似的工具登陸下,看能否通過新添加到連接埠登陸上。如果可以登陸上,再將原來的連接埠號碼22刪掉。
(二)配置私密金鑰和公開金鑰
2.1 ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa
cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
2.2 測試是否配置成功
ssh localhost
ps:如果測試失敗,可以嘗試修改過相關目錄的許可權再嘗試
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
2.3 將公開金鑰檔案拷貝到遠程伺服器
1. 方法一:
cat ~/.ssh/id_dsa.pub | ssh 遠端使用者名@遠程伺服器ip -p 連接埠號碼 'cat - >> ~/.ssh/authorized_keys'
2. 方法二:
本地執行:
scp -p 連接埠號碼 ~/.ssh/id_dsa.pub 遠端使用者名@ip:/home/遠端使用者名/
登陸遠程伺服器 遠端使用者名@ip後執行:
cat id_dsa.pub >> ~/.ssh/authorized_keys
ps:如果測試不成功,需要改遠程伺服器IP上的檔案authorized_keys的許可權(許可權的設定非常重要,因為不安全的設定安全設定,會讓我們不能使用RSA功能)
想法
1.能不能將連接埠號碼改掉之後,仍然可以不用輸入連接埠號碼就可以直接ssh登陸上去?ps:好像不能!
CentOS 下SSH無密碼登入的配置
Linux下實現SSH無密碼驗證登陸
Ubuntu和CentOS如何配置SSH使得無密碼登陸